Политика в области обработки персональных данных
- Общие положения
- Настоящая Политика в области обработки персональных данных распространяется на участников Бонусной программы лояльности «Ascania», а также иных пользователей интернет – сайта https://www.ascania.biz (и его субдоменов, далее совместно - Сайт) в отношении обработки персональных данных (далее - Политика) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее также - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
- Политика действует в отношении всей информации, которую Оператор может получить в связи с использованием Сайта и/или участием Пользователей в Бонусной программы лояльности «Ascania» (далее также по тексту – Бонусная программа), а также в связи и во время использования сервисов, служб, программ и продуктов Оператора, размещенных на сайте (далее также — Сервисы), в том числе при оформлении бронирования товаров и использования личного кабинета.
- Политика действует в отношении всех персональных данных, которые обрабатывает Оператор и/или иное уполномоченное им на основании соответствующего договора и положений данной Политики лицо.
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
- Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайте Оператора: https://www.ascania.biz
- Основные понятия, используемые в Политике:
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (распространение, предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение;
Автоматизированная обработка персональных данных- обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Специальные понятия, учитывающие специфику деятельности Оператора:
Оператор - ИП Коледа В.В. (ОГРНИП 313547611300151) – физическое лицо, зарегистрированное в установленном законом порядке и осуществляющие предпринимательскую деятельность без образования юридического лица и являющееся администратором домена: ascania.biz.
Оператор не осуществляет деятельность про продаже каких-либо Товаров.
Оператор не является интернет-магазином и не является розничным магазином.
Сайт - сайт Оператора, расположенный по адресу: https://ascania.biz.
Каталог - информационная база данных Оператора, содержащая в электронном виде каталог товаров на Сайте.
Товар (Товары) - материальный объект, не изъятый из гражданского оборота и представленный на Сайте в Каталоге.
Бронирование Товара - оформление электронной записи о закреплении Товара за оформившим бронь в конкретном магазине из списка на Сайте (для возможности последующего выкупа в установленный срок) посредством сервисов Сайта.
Пользователь - физическое лицо, использующее сервисы Сайта или отдельные функции Сайта, в том числе личный кабинет.
Продавцы Товаров – розничные магазины франчайзинговой сети, в которых осуществляется Бронирование Товара Пользователями.
- Политика действует совместно с актуальной редакцией размещенного на Сайте Пользовательского соглашения, если оно в данный момент опубликовано.
Термины, понятия и определения, используемые в Политике, перекликаются и могут раскрываться как в Политике, так и в Пользовательском соглашении.
В случае отсутствия на Сайте опубликованного Пользовательского соглашения Пользователю необходимо руководствоваться исключительно положениями настоящей Политики.
- Основные права и обязанности Оператора.
- Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.
- Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
- Оператор имеет право:
- Основные права субъекта персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами.
Сведения предоставляются субъекту персональных данных Оператором в доступной форме на основании письменного запроса субъекта персональных данных, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
Перечень информации и порядок ее получения установлен Законом о персональных данных;
- в письменной форме требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами.
- Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
- Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
- Оператор в силу специфики способа получения информации, не проверяет достоверность предоставленной персональной информации и не осуществляет контроль ее актуальности.
- ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
- Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
- Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- Обработка Оператором персональных данных осуществляется в следующих целях:
- обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
- осуществление гражданско-правовых отношений;
- идентификации стороны в рамках предоставления безвозмездной для Пользователя услуги по Бронированию Товара в выбранном магазине из списка франчайзинговых магазинов на Сайте;
- предоставления Пользователям клиентской поддержки при использовании Сервисов Сайта, по вопросам участия в Бонусной программе и оформлении Бронирования Товара;
- связи с Пользователями, в том числе путем направление уведомлений, запросов и информации, касающихся использования Сайта, оказания услуг, а также обработка запросов;
- информирования Пользователей о проводимых Продавцами Товаров- франчайзинговыми магазинами - мероприятиях и акциях, организации рекламных рассылок;
- анализа повышения качества предоставляемых услуг и функционирования Сайта;
- сбора статистической информации на Сайте;
- предоставление обратной связи (call-центр, веб-чат на сайте, письма по почте, форма обратной связи на сайте, форма возврата на сайте), в том числе организация сборки, отправки и доставки заказа, прием заявлений на брак, возврат товара (при внедрении данного функционала на Сайте);
- проведение рекламных мероприятий, направленных на стимулирование сбыта товаров, размещенных на сайте www.ascania.biz и всех поддоменов, а также в розничных магазинах франчайзинговой сети.
- Правовые основания обработки персональных данных
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью";
- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Федеральный закон от 15.12.2001 N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации";
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
- Правовым основанием обработки персональных данных также являются:
- согласие субъектов персональных данных на обработку их персональных данных.
- Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных, полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом.
Перечень 3-х лиц для целей данной Политики указан в п.3.5. и может изменяться.
- Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных, если персональные данные обрабатываются без использования средств автоматизации.
- Третьи лица, обрабатывающие по поручению Оператора персональные данные:
- ООО «Яндекс», 119021, город Москва, улица Льва Толстого, 16.;
- ООО «Мэйл.Ру», 125167, г. Москва, Ленинградский пр-кт, д. 39, стр. 79;
- ООО «Мтс Рекламные Технологии», 115432, Москва, Проектируемый проезд № 4062, 6с2;
- ООО «Виготти», 630102, г. Новосибирск, ул. Шевченко, 17.
- Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
- Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки, предусмотренным в разделе 2 настоящей Политики.
- Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки.
- Оператор может обрабатывать нижеуказанные персональные данные следующих категорий субъектов персональных данных - Пользователей, являющихся физическими лицами:
- фамилия, имя, отчество;
- контактный номер телефона;
- адрес электронной почты;
- дата рождения;
- иные персональные данные, предоставляемые Пользователем, которые могут быть необходимы для осуществления Бронирования Товара или для участи в Бонусной программе.
- Персональные данные, которые дополнительно могут обрабатываться в связи с поступившим в адрес Оператора запросом согласно п.6.1. Политики.
- Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
- Порядок и условия обработки персональных данных
- Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- Обработка персональных данных осуществляется с согласия субъектов персональных данных на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
- Оператор может осуществлять как автоматизированную, так и неавтоматизированную обработку персональных данных.
- К обработке персональных данных допускаются работники Оператора, в должностные обязанности которых входит обработка персональных данных.
- Обработка персональных данных осуществляется путем:
- получения персональных данных в устной и письменной форме непосредственно от субъектов персональных данных;
- получения персональных данных из общедоступных источников;
- внесения персональных данных в информационные системы Оператора;
- использования иных способов обработки персональных данных.
- Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное прямо не предусмотрено федеральным законом.
- Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу, Пенсионный фонд Российской Федерации, Фонд социального страхования и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
- Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности персональных данных при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;
- назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с персональными данными;
- организует учет документов, содержащих персональные данные;
- организует работу с информационными системами, в которых обрабатываются персональные данные;
- хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним.
- Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором.
- При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
- Согласие на обработку персональных данных предоставляется по форме Приложения №1.
Сообщение кода из полученного sms-сообщения на конкретный номер признается простой электронной подписью для целей указанного Согласия и настоящей Политики в области обработки персональных данных.
- Полным и безоговорочным акцептом положением настоящей ПОЛИТКИ В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (далее также – Политики), а также любых изменений к ней, являются любые конклюдентные действия Пользователя по выполнению указанных в данной Политики условий, в том числе регистрация в Бонусной программе как на Сайте, так и в любом из франчайзинговых магазинов партнеров, проставление галочки в графе согласия на Сайте, а также иные действия, подтверждающие намерения лица пользоваться сервисами Сайта и/или быть участником Бонусной программы.
С момента совершения акцепта любой Пользователь считается ознакомившимся и согласившимся с настоящей Политикой и предоставившим свое Согласие по форме Приложения №1, а также с любыми изменения к настоящей Политике.
- Сроки обработки персональных данных Оператором в общем случае определяются в соответствии со сроками, установленными Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»; сроком действия соответствующего договора; сроками, оговоренными в поручении на обработку персональных данных; сроками действия документов, установленными Федерального закона N 125-ФЗ «Об архивном деле в Российской Федерации»; Приказа Росархива от 20.12.2019 N 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности; сроком действия согласия, данного субъектом персональных данных на их обработку; а также иными требованиями законодательства Российской Федерации.
- Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя, если данный запрос оформлен согласно требований действующего законодательства и настоящей Политики.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
- Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
- В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
- В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
- При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- Оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
- Правовым последствием отзыва согласия является утрата права Оператора на обработку персональных данных этого субъекта, за исключением случаев, когда Оператор имеет иные предусмотренные Законом о персональных данных основания для обработки таких данных ( п. п. 2 - 11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о персональных данных). Отзыв согласия на обработку распространяет свое действие лишь на будущий период времени и не имеет ретроактивного действия. Таким образом, обработка персональных данных, осуществлявшаяся Оператором до такого отзыва, будет продолжать считаться законной и после него.
- Отзыв согласия на обработку персональных данных будет автоматически означать прекращение возможности использования сервисов Сайта, в том числе возможности бронирования Товаров, прекращение участия в Бонусной программе и блокировку бонусных баллов, что означает невозможность использования накопленных бонусных баллов, а также необходимость повторно давать согласие на обработку персональных данных в случае, если бывший участник (пользователь) снова пожелает присоединиться к программе.
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя, если данный запрос оформлен согласно требований действующего законодательства и настоящей Политики.
Приложение №1
Форма согласия* на обработку персональных данных
Настоящим свободно, своей волей и в своем интересе даю Оператору и указанным в Политике в области обработки персональных данных третьим лицам согласие на обработку предоставленных мной персональных данных:
- фамилия, имя, отчество;
- контактный номер телефона;
- адрес электронной почты;
- дата рождения,
Даю согласие на поручение обработки моих персональных данных компаниям-партнерам, связанным с Оператором договорными отношениями, в случае обеспечения ими конфиденциальности переданных им персональных данных и применения мер по защите моих персональных данных в соответствии со ст. 19 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных.
Данное согласие на обработку персональных данных действует в течение 15 лет с момента выдачи, либо до отзыва мной данного согласия.
Может быть отозвано посредством личного обращения или направления письменного заявления в адрес Оператора.
*Сообщение кода из полученного sms - сообщения на конкретный номер признается простой электронной подписью для целей данного Согласия и ПОЛИТКИ В ОБЛАСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ