ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), а также в соответствии с иными федеральными законами и подзаконными актами Российской Федерации, определяющими случаи и особенности обработки персональных данных и обеспечения безопасности и конфиденциальности такой информации.
1.2. Политика разработана в целях реализации требований законодательства о персональных данных и распространяется на все действия и операции, совершаемые Оператором с персональными данными Пользователя, как с использованием средств автоматизации, так и без использования таковых.
1.3. По общему правилу Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия Пользователя. Передача персональных данных третьим лицам осуществляется исключительно в установленном настоящей Политикой порядке.
1.4. Использование сервисов Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации; в случае несогласия с этими условиями Пользователь должен воздержаться от использования веб-сайта.
1.5. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора.
2. Термины и определения
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://klyukvagastrobar.ru.
Информация — сведения (сообщения, данные) независимо от формы их представления.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – Общество с ограниченной ответственностью «КЛЮКВА», зарегистрированное в соответствии с законодательством Российской Федерации, юридический адрес: 187406, Ленинградская обл., м.р-н Волховский, г.п. Волховское, г. Волхов, ул. Ярвенпяя, д.2, пом.55, офис55, ОГРН 1244700002073, ИНН 4727011852, КПП 472701001 – юридическое лицо, осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (в том числе, пользователю веб-сайта https://klyukvagastrobar.ru).
Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных для распространения в порядке, предусмотренном Законом о персональных данных.
Пользователь – любой посетитель веб-сайта https://klyukvagastrobar.ru.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Правовые основания обработки персональных данных
3.1. Федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора:
  • Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Постановление Правительства Российской Федерации от 06 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
  • Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
  • Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;
  • Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
3.2. Уставные документы Оператора.
3.3. Договоры, заключаемые между Оператором и Пользователем (в том числе путём акцепта публичной оферты, если таковая размещена на Сайте).
3.4. Согласие на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям Оператора).
4. Цели обработки персональных данных
4.1. Обработка персональных данных работников (при их наличии) осуществляется в целях обеспечения соблюдения законов и иных нормативных правовых актов, ведения кадрового и бухгалтерского учёта.
4.2. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
4.3. Основные цели обработки персональных данных Пользователей (посетителей сайта, клиентов гастробара):
  • Обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
  • Осуществление деятельности гастробара «Клюква» в соответствии с уставом ООО «КЛЮКВА»;
  • Организация бронирования столов, приёма и обработки заказов на блюда и напитки;
  • Идентификация Пользователя на сайте (для доступа к специальным предложениям, бронированию, личному кабинету, если он предусмотрен);
  • Проведение Оператором акций, опросов, исследований, маркетинговых кампаний, конкурсов, розыгрышей;
  • Осуществление связи с Пользователем путём направления уведомлений (о подтверждении брони, изменении условий, специальных акциях), ответов на запросы и заявки;
  • Направление Пользователю информационных и (или) рекламных сообщений (в том числе таргетированных) о событиях, мероприятиях, акциях, специальных предложениях гастробара, а также о товарах и услугах Оператора;
  • Проверка возраста Пользователя при заказе алкогольной продукции (в случае, если Пользователь предоставляет дату рождения);
  • Улучшение качества обслуживания, анализа посещаемости сайта, сбора статистики (с помощью cookie и сервисов интернет-статистики).
5. Перечень обрабатываемых персональных данных
5.1. Перечень персональных данных Пользователя, обрабатываемых Оператором, определяется с учетом целей их обработки и может включать в себя:
5.1.1. Персональную информацию, которую Пользователь предоставляет о себе самостоятельно при бронировании стола, оформлении заказа, подписке на рассылку, заполнении форм обратной связи на Сайте или непосредственно в гастробаре:
  • фамилия, имя, отчество (при наличии);
  • номер телефона;
  • адрес электронной почты;
  • дата рождения (в случае добровольного предоставления, например, для получения скидки в день рождения или для подтверждения возраста при заказе алкогольной продукции дистанционным способом);
  • пожелания по заказу (особые предпочтения, аллергии, состав компании).
5.1.2. Данные, которые автоматически передаются сервисам веб-сайта в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения:
  • IP-адрес;
  • данные файлов cookie;
  • информация о браузере и операционной системе;
  • технические характеристики оборудования;
  • дата и время доступа к сайту;
  • адреса запрашиваемых страниц и иная подобная информация.
5.2. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется, за исключением случаев, когда Пользователь явно предоставил такие данные (например, информация об аллергии) в целях получения услуги – при этом обработка осуществляется с отдельного согласия.
6. Основные права и обязанности Оператора
6.1. Оператор имеет право:
6.1.1. Осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных Пользователя.
6.1.2. Осуществлять автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
6.1.3. В случае отзыва Пользователем согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных (например, для исполнения договора, стороной которого является Пользователь).
6.1.4. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
6.2. Оператор обязан:
6.2.1. Предоставлять Пользователю по его просьбе информацию, касающуюся обработки его персональных данных.
6.2.2. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ.
6.2.3. Не раскрывать третьим лицам и не распространять персональные данные Пользователя без его согласия, за исключением случаев, предусмотренных законодательством (передача по запросу уполномоченных органов, платёжным системам для обработки транзакций и т.п.).
6.2.4. Отвечать на обращения и запросы Пользователей и их законных представителей в соответствии с требованиями Закона о персональных данных.
6.2.5. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
6.2.6. Публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике.
6.2.7. Принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
6.2.8. Прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
7. Основные права и обязанности Пользователя
7.1. Пользователь имеет право:
7.1.1. Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются Оператором в доступной форме и не должны содержать персональные данные других субъектов, за исключением случаев наличия законных оснований.
7.1.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.1.3. Отозвать согласие на обработку персональных данных (направлением письменного уведомления на электронную почту klyukvaaviatorov@yandex.ru с пометкой «Отзыв согласия на обработку ПД»). При этом Оператор вправе продолжить обработку, если для этого есть иные законные основания (например, договорные обязательства).
7.1.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
7.2. Пользователи обязаны:
7.2.1. Предоставлять Оператору достоверные данные о себе.
7.2.2. Сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных, если такие изменения имеют значение для исполнения обязательств (например, смена номера телефона для связи).
8. Порядок и условия обработки персональных данных
8.1. Обработка персональных данных Оператором осуществляется с согласия Пользователя на обработку его персональных данных, если иное не предусмотрено законодательством Российской Федерации.
8.2. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок не предусмотрен действующим законодательством РФ (например, для фискальных документов – 5 лет).
8.3. Согласие на обработку персональных данных, разрешенных субъектом для распространения, оформляется отдельно от иных согласий.
8.4. Согласие на обработку персональных данных, разрешенных для распространения, может быть предоставлено оператору непосредственно (при заполнении формы на сайте или в гастробаре) либо с использованием информационной системы уполномоченного органа.
8.5. Оператор обязуется принимать все необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Оператор не осуществляет продажу персональных данных Пользователей и не публикует их в открытом доступе без отдельного согласия.
8.6. Обработка персональных данных Пользователя осуществляется с его согласия, за исключением случаев, когда обработка необходима для исполнения договора (например, бронирование стола), стороной которого является Пользователь, либо в иных случаях, предусмотренных законодательством о персональных данных.
8.7. Условием прекращения обработки персональных данных является достижение целей обработки, истечение срока действия согласия, отзыв согласия Пользователем, а также выявление неправомерной обработки.
8.8. При отзыве Пользователем согласия на обработку его персональных данных Оператор вправе продолжить обработку, если такая обработка предусмотрена договором, стороной которого является Пользователь, либо если Оператор вправе осуществлять обработку без согласия на основаниях, предусмотренных Законом о персональных данных.
8.9. Обработка персональных данных осуществляется с соблюдением конфиденциальности: Оператор не раскрывает персональные данные третьим лицам без согласия Пользователя, если иное не предусмотрено законодательством РФ (в том числе передача платёжным агентам, банкам-эквайерам для проведения оплаты, а также по запросу правоохранительных органов).
8.10. Оператор вправе раскрывать (передавать) персональные данные третьим лицам в следующих случаях:
  • Пользователь выразил согласие на такие действия;
  • Раскрытие необходимо для исполнения договора с Пользователем (например, передача данных курьерской службе для доставки, если таковая осуществляется);
  • Раскрытие осуществляется на основании законных требований органов государственной власти, правоохранительных органов и других уполномоченных организаций;
  • В целях обеспечения защиты прав и законных интересов Оператора или третьих лиц при нарушении Пользователем условий договора или настоящей Политики.
8.11. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных.
8.12. К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных (администраторы, бухгалтерия, менеджеры по работе с клиентами).
8.13. Обработка персональных данных осуществляется путём:
  • получения персональных данных в устной и письменной форме непосредственно от субъекта персональных данных;
  • внесения персональных данных в журналы, реестры, информационные системы Оператора (CRM, системы бронирования, учётные системы);
  • использования иных способов обработки, не противоречащих законодательству.
8.14. Передача персональных данных органам дознания и следствия, в налоговые органы, пенсионный фонд, иные уполномоченные органы осуществляется в соответствии с требованиями законодательства Российской Федерации.
8.15. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, в том числе:
  • определяет угрозы безопасности персональных данных;
  • принимает локальные нормативные акты, регулирующие отношения в сфере обработки и защиты персональных данных;
  • назначает лиц, ответственных за обеспечение безопасности персональных данных;
  • организует учёт документов, содержащих персональные данные, и работу с информационными системами;
  • хранит персональные данные в условиях, обеспечивающих их сохранность и исключающих неправомерный доступ;
  • организует обучение работников, осуществляющих обработку персональных данных.
8.16. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором или соглашением. По истечении сроков хранения персональные данные уничтожаются.
8.17. При сборе персональных данных, в том числе посредством сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
8.18. Категории субъектов персональных данных, обрабатываемых Оператором:
  • Физические лица – посетители сайта и клиенты гастробара «Клюква»;
  • Физические лица, состоящие с Обществом в трудовых или гражданско-правовых отношениях (работники, исполнители);
  • Кандидаты на работу (при наличии согласия);
  • Представители контрагентов – юридических лиц.
8.19. Перечень обрабатываемых персональных данных в зависимости от категории субъекта:
  • Для клиентов: ФИО, телефон, email, дата рождения (по желанию), история заказов и бронирований.
  • Для работников и контрагентов: данные, необходимые для заключения и исполнения договоров, ведения кадрового и бухгалтерского учёта в соответствии с ТК РФ и НК РФ.
9. Порядок и условия хранения и уничтожения персональных данных
9.1. Персональные данные субъектов могут храниться как на бумажных носителях, так и в электронном виде.
9.2. Персональные данные на бумажных носителях хранятся в запираемых шкафах либо в запираемых помещениях с ограниченным правом доступа.
9.3. Персональные данные, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (базах данных).
9.4. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках) в информационных системах.
9.5. Хранение персональных данных в форме, позволяющей определить субъекта, осуществляется не дольше, чем этого требуют цели их обработки. По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные подлежат уничтожению.
9.6. Уничтожение документов (носителей), содержащих персональные данные, производится путем сожжения, дробления (измельчения), химического разложения либо с использованием шредера. Для электронных носителей – путем стирания или форматирования.
10. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов
10.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса.
10.2. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для их раскрытия.
10.3. Запрос должен содержать:
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (например, номер брони, телефона, email);
  • подпись субъекта персональных данных или его представителя.
10.4. Запрос может быть направлен в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, либо на почтовый адрес Оператора.
10.5. Если в обращении (запросе) не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, ему направляется мотивированный отказ.
10.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных (например, если доступ нарушает права и законные интересы третьих лиц).
10.7. В случае выявления неточных персональных данных при обращении субъекта или его представителя либо по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных на период проверки, если блокирование не нарушает права субъекта или третьих лиц.
10.8. В случае подтверждения факта неточности персональных данных Оператор уточняет персональные данные в течение семи рабочих дней со дня представления подтверждающих сведений.
10.9. В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных с момента такого обращения или получения запроса.
10.10. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку (если нет иных законных оснований) персональные данные подлежат уничтожению.
11. Заключительные положения
11.1. Настоящая Политика является локальным нормативным актом Оператора. Оператор вправе вносить изменения и дополнения в Политику в одностороннем порядке. Актуальная версия всегда доступна на Сайте по адресу https://klyukvagastrobar.ru (в разделе «Политика обработки персональных данных»).
11.2. Политика действует бессрочно до замены её новой версией.
11.3. Все вопросы, связанные с обработкой персональных данных, Пользователь может направлять Оператору:
  • по электронной почте: klyukvaaviatorov@yandex.ru
  • по телефону: +7 (921) 923-99-28
  • по почтовому адресу: 188678, Ленинградская область, Всеволожский район, г. Мурино, пр-т Авиаторов Балтики, д. 11/1, пом. 28Н (фактический адрес) или 187406, Ленинградская обл., г. Волхов, ул. Ярвенпяя, д.2, пом.55, офис55 (юридический адрес).
11.4. Контроль за исполнением требований настоящей Политики возлагается на лицо, назначенное ответственным за обработку персональных данных в ООО «КЛЮКВА».