КОРЗИНА 0 вход  /  регистрация бесплатная еда Бесплатная еда

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ (ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ)

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Блокирование персональных данных ‒ временное прекращение сбора, записи, организации, актуализации или изменения, использования, распространения персональных данных, в том числе их передачи.

Заказ ‒ запрос Пользователя на сайте www.6vkusov.by на приобретение кулинарной продукции у Партнеров «6 вкусов».

Использование персональных данных ‒ действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

Конфиденциальность персональных данных (информации) ‒ обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение и (или) представление без согласия субъекта персональных данных или наличия иного законного основания.

Обезличивание персональных данных ‒ действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

Обработка персональных данных ‒ любая операция или набор операций, выполняемых над персональными данными, как автоматическими средствами, так и без таковых, такие как сбор, запись, организация, хранение, актуализация или изменение, извлечение, консультирование, использование, раскрытие посредством передачи, распространения или предоставления иного доступа, группировка, блокирование, стирание или разрушение.

Общедоступные персональные данные ‒ персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с законодательством не распространяется требование соблюдения конфиденциальности.

Оператор – государственный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках настоящей Политики оператором признается общество с ограниченной ответственностью «Нетбикс» (далее – Общество).

Ответственный за организацию обработки персональных данных ‒ лицо, которое назначается приказом директора Общества, организующее принятие организационных и технических мер в целях обеспечения надлежащего выполнения функций по организации обработки персональных данных Пользователей на Сайте в соответствии с законодательством Республики Беларусь в области персональных данных.

Персональные данные ‒ основные и дополнительные персональные данные, относящиеся к определенному или определяемому на основании такой информации Пользователю (субъекту персональных данных), позволяющие его идентифицировать.

Пользователь – дееспособное физическое лицо, которому Общество оказывает услуги на Сайте, и имеющее намерение сделать Заказ на Сайте исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.

Распространение персональных данных ‒ действия, направленные на ознакомление с персональными данными неопределенного круга лиц.

Сайт – сайт www.6vkusov.by, принадлежащий Обществу, и размещенный в глобальной компьютерной сети Интернет.

Субъект персональных данных (обладатель информации) ‒ физическое лицо (юридическое лицо либо индивидуальный предприниматель), к которому относятся соответствующие персональные данные. В рамках настоящей Политики субъектом персональных данных является Пользователь.

Уничтожение персональных данных ‒ действия, в результате которых невозможно восстановить содержание персональных данных или в результате которых уничтожаются материальные носители персональных данных.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика разработана с целью обеспечения контролируемого, координированного, стандартизированного и документированного процесса обработки персональных данных Пользователей Сайта, данные которых подлежат обработке, а также соблюдения требований законодательства Республики Беларусь в области защиты персональных данных.

2.2. Настоящая Политика разработана на основании и во исполнение:

‒ Конституции Республики Беларусь;

‒ Гражданского кодекса Республики Беларусь;

‒ Закона Республики Беларусь «Об информации, информатизации и защите информации»;

‒ иных актов законодательства Республики Беларусь.

2.3. Настоящая Политика определяет порядок обработки, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ) обезличивание, блокирование, удаление, уничтожение персональных данных и гарантии конфиденциальности персональных данных.

2.4. Персональные данные относятся к категории конфиденциальной информации.

2.5. Лица, осуществляющие обработку персональных данных, несут ответственность за нарушение режима защиты, обработки и порядка использования этой информации в соответствии с законодательством Республики Беларусь.

2.6. Настоящая Политика утверждается приказом директора Общества.

2.7. Изменения в Политику могут быть внесены в порядке, предусмотренном локальными нормативными правовыми актами Общества.

2.8. Данная Политика распространяется на всех лиц, осуществляющих обработку персональных данных от имени/по поручению Общества.

2.9. Настоящая Политика, а также все изменения и дополнения к ней, подлежат опубликованию на Сайте и вступают в силу с момента размещения, если иное не будет предусмотрено новой редакцией Политики.

3. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. В состав основных персональных данных Пользователя включаются:

3.1.1. Фамилия, имя.

3.1.2. Дата рождения (день, месяц, год).

3.1.3. Пол.

3.1.4. Адрес электронной почты.

3.1.5. Номер телефона.

3.1.6. Фотография Пользователя.

3.2. В состав дополнительных персональных данных Пользователя включаются:

3.2.1. Анкета (профайл) Пользователя.

3.2.2. Заявка на регистрацию.

3.2.3. Пользовательское соглашение (публичная оферта).

3.2.4. Подтверждение о присоединении к пользовательскому соглашению и основным документам.

3.2.5. Логин и пароль Пользователя.

3.2.6. История Заказов Пользователя.

3.2.7. Адрес(а) для доставки Заказов.

3.2.8. Информация о скидках Пользователя.

3.2.9. Предпочтения в кухне, любимые блюда Пользователя.

3.2.10. Электронная переписка.

3.3. В Обществе может собираться и храниться следующая техническая информация из браузера Пользователя:

‒ IP адрес;

‒ cookie;

‒ адрес запрашиваемой страницы.

3.4. Общество может производить запись телефонных переговоров с Пользователем.

4. ОБЩИЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. При обработке персональных данных Общество соблюдает следующие принципы:

‒ обработка персональных данных осуществляется на законной и справедливой основе;

‒ обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

‒ не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

‒ не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

‒ обработке подлежат только персональные данные, которые отвечают целям их обработки;

‒ содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки персональных данных, обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

‒ при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных;

‒ хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Республики Беларусь, пользовательским соглашением, стороной которого является субъект персональных данных

4.2. Общество принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ И ОБЩЕСТВА

5.1. Субъект персональных данных, если иное не предусмотрено требованиями законодательства Республики Беларусь, имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

‒ подтверждение факта обработки персональных данных;

‒ правовые основания и цели обработки персональных данных;

‒ сроки обработки персональных данных, в том числе сроки их хранения;

‒ иной информации в соответствии с законодательством Республики Беларусь.

5.2. Субъект персональных данных вправе требовать от оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в случаях и в порядке, установленных законодательством.

5.3. Общество имеет право:

‒ обрабатывать персональные данные субъекта персональных данных в соответствии с заявленной целью;

‒ требовать от субъекта персональных данных предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации субъекта персональных данных, а также в иных случаях, предусмотренных законодательством;

‒ ограничить доступ субъекта персональных данных к его персональным данным в случае, если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством;

‒ обрабатывать общедоступные персональные данные;

‒ осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Республики Беларусь;

‒ поручить обработку персональных данных другому лицу.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ

6.1. Общество не имеет права получать и обрабатывать персональные данные Пользователя касательно его расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений и интимной жизни.

6.2. Личные дела Пользователей и документы, содержащие их персональные данные, хранятся:

‒ в форме электронных документов на сетевых дисках и в хранилище электронной почты Общества, обеспечивающих защиту от несанкционированного доступа;

‒ в специализированных системах Общества, обеспечивающих автоматическую обработку, хранение информации и ее защиту от несанкционированного доступа.

6.3. Информация, относящаяся к персональным данным Пользователя, может быть предоставлена уполномоченным государственным органам на основании и в порядке, установленном законодательством.

6.4. В целях выполнения Пользовательского соглашения с Пользователем, его персональные данные могут быть переданы лицам, с которыми у Пользователя установлены договорные отношения, оговаривающие обязательства сторон по защите персональных данных в соответствии с требованиями законодательства.

6.5. По достижении цели обработки персональных данных и/или по письменному запросу Пользователя его персональные данные должны быть обезличены на электронных носителях информации, за исключением случаев, определенных законодательством.

7. ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. В Обществе реализуются следующие требования к защите персональных данных:

‒ назначается ответственный за организацию обработки персональных данных;

‒ определяются угрозы безопасности персональных данных при их обработке;

‒ осуществляется принятие мер в целях исключения фактов несанкционированного доступа к персональным данным;

‒ проводится восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

‒ устанавливаются правила доступа к персональным данным, обрабатываемым с помощью программного обеспечения, а также проводится регистрация и учет действий, совершаемых с ними;

‒ внедряются и применяются средства минимизации полномочий доступа, средства разграничения доступа (идентификация и аутентификация субъектов доступа, ограничения количества неудачных попыток доступа) и другие меры защиты;

‒ работники Общества, непосредственно осуществляющие обработку персональных данных, ознакамливаются с документами, определяющими политику Общества в отношении обработки персональных данных;

‒ иные организационные и технические меры по обеспечению безопасности персональных данных при их обработке, установленные законодательством.

8. ОТВЕТСТВЕННОСТЬ

8.1. Общество, а также его должностные лица и сотрудники несут гражданско-правовую, административную и иную ответственность за несоблюдение принципов и условий обработки персональных данных Пользователей, а также за разглашение или незаконное использование персональных данных в соответствии с законодательством Республики Беларусь.