Политика обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями законодательства РФ в том числе в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Рачковой Алиной Владиславовной (далее — Оператор).
1.2. Оператор ставит важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика распространяется на все формы взаимодействия Субъекта персональных данных (далее — Субъект) с Оператором, включая, но не ограничиваясь:
●     навигацию по веб-сайту, доступному по адресам: dinner.su и www.dinner.su (далее — Сайт), и использование его функционала;
●     заключение гражданско-правовых договоров (как на Сайте, так и в офлайн-формате, включая устные соглашения, переписку по электронной почте или документальное оформление);
●     взаимодействие через сторонние каналы связи (телефонные звонки, текстовые сообщения, мессенджеры).
1.4. Настоящая Политика не распространяется на обработку персональных данных сотрудников Оператора, а также на отношения, регулируемые п. 2 ст. 1 Федерального закона «О персональных данных».

2. РЕКВИЗИТЫ ОПЕРАТОРА

●     Оператор: Индивидуальный предприниматель Рачкова Алина Владиславовна
●     ИНН: 421109125606
●     ОГРНИП: 319703100093111
●     Адрес регистрации и корреспонденции: 634055, Томская область, г. Томск, пер. Кустарный, дом 1
●     Контактный E-mail: dinner_tomsk@mail.ru
●     Контактный телефон: +79016090999
●     Банковские реквизиты: р/с 40802810602500072288 в ООО «Банк Точка», БИК 044525104, к/с 30101810745374525104

3. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ

3.1. «Персональные данные (ПДн)» — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных).
3.2.«Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4. ЦЕЛЬ, КАТЕГОРИИ И СОСТАВ ОБРАБАТЫВАЕМЫХ ДАННЫХ

4.1. Оператор осуществляет обработку персональных данных строго в целях приема, обработки, координации и выполнения обязательств по доставке заказов (обедов) Субъекту. Оператор не осуществляет рекламные или маркетинговые рассылки.
4.2. Категории субъектов персональных данных: Физические лица (покупатели / потенциальные покупатели), осуществляющие взаимодействие с Оператором с целью заказа товаров.
4.3. Перечень обрабатываемых персональных данных: фамилия, имя, отчество (при наличии), номер мобильного телефона, адрес электронной почты (e-mail), адрес доставки.
4.4. Правовое основание обработки: Заключение и исполнение договора, стороной которого либо выгодоприобретателем по которому является Субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ «О персональных данных») и согласие субъекта персональных данных на обработку его персональных данных.
4.5. Способы и сроки обработки: Смешанная обработка (автоматизированная и ручная). Обработка и хранение ПДн осуществляются в течение срока, необходимого для выполнения обязательств по доставке, а также в течение сроков, установленных действующим законодательством РФ для архивного, бухгалтерского и налогового учета.

Правила обработки технических данных устройств и файлов cookie вынесены Оператором в отдельный документ — «Правила использования файлов cookie».

5. ПОРЯДОК СБОРА И ХРАНЕНИЯ ДАННЫХ

5.1. Персональные данные собираются Оператором посредством заполнения Субъектом веб-форм на Сайте, а также при его прямом обращении к Оператору по каналам телефонной связи и через текстовые сообщения в мессенджерах.
5.2. Персональные данные, вводимые Субъектом в веб-формы на Сайте, направляются на электронный почтовый ящик Оператора (dinner_tomsk@mail.ru), функционирующий на базе российского почтового сервиса.
5.3. Персональные данные, полученные Оператором в ходе телефонных переговоров или посредством текстовых сообщений в мессенджерах, обрабатываются смешанным способом (с использованием средств автоматизации и без использования таких средств) и систематизируются в электронной информационной базе Оператора исключительно для достижения заявленных целей обработки.
5.4. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом или договором, стороной которого является Субъект.
5.5. В соответствии с ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор при сборе персональных данных обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации строго с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача данных Оператором не осуществляется.

6. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ

6.1. Оператор обязуется не распространять и не передавать персональные данные Субъектов третьим лицам (включая сторонние курьерские службы и сервисы доставки). Доставка заказов осуществляется исключительно собственными силами Оператора.
6.2. Передача персональных данных третьим лицам без согласия Субъекта возможна исключительно в случаях, прямо предусмотренных действующим законодательством Российской Федерации.

7. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства РФ в области защиты персональных данных.
7.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц. К таким мерам, в частности, относится строгое ограничение круга лиц, имеющих доступ к почтовому ящику dinner_tomsk@mail.ru.
7.3. В случае установления факта неправомерной или случайной передачи (утечки) персональных данных, Оператор обязан в течение 24 часов уведомить об этом Роскомнадзор, а в течение 72 часов с момента инцидента — провести внутреннее расследование и предоставить в Роскомнадзор его результаты.

8. ПРАВА СУБЪЕКТОВ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ

8.1. Субъект имеет право на получение информации, касающейся обработки его персональных данных, а также право требовать от Оператора уточнения, блокирования или уничтожения его персональных данных в случае, если они являются неполными, устаревшими или неточными.
8.2. Для реализации своих прав Субъект может направить официальный запрос Оператору следующими способами:
  • В виде электронного письма на адрес: dinner_tomsk@mail.ru с пометкой «Запрос по персональным данным».
  • В виде бумажного письма по адресу: 634055, Томская область, г. Томск, пер. Кустарный, дом 1.
8.3. Оператор обязуется предоставлять информацию об обработке ПДн в течение 10 рабочих дней с момента получения запроса. В случае выявления неточных данных Оператор вносит исправления (актуализирует данные) в течение 7 рабочих дней. При отзыве согласия Субъектом Оператор прекращает обработку и уничтожает данные в течение 30 дней, если иное не предусмотрено законодательством РФ.

9. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

9.1. Настоящая Политика действует бессрочно до замены её новой версией.
9.2. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику.
9.3. Актуальная редакция Политики всегда находится в свободном доступе в сети Интернет на Сайте по адресу: dinner.su/privacy. Предыдущие версии утрачивают силу после публикации обновлений.

ПРАВИЛА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE
 
1. ОБЩИЕ ПОЛОЖЕНИЯ И ТЕРМИНОЛОГИЯ
1.1. Настоящие Правила использования файлов cookie (далее — Правила) являются официальным документом Индивидуального предпринимателя Рачковой Алины Владиславовной (ИНН 421109125606, ОГРНИП 319703100093111, далее — Оператор) и определяют порядок, цели и условия обработки технических данных, а именно файлов cookie, поступающих от посетителей веб-сайта, доступного по адресам: dinner.su и www.dinner.su (далее — Сайт).
1.2. Под файлами cookie (куки) в настоящих Правилах понимаются небольшие текстовые файлы, сохраняемые на персональном устройстве (компьютере, смартфоне, планшете) Субъекта персональных данных (далее — Субъект) при посещении и использовании функционала Сайта.
1.3. Настоящие Правила являются неотъемлемой частью локальных нормативных актов Оператора, регламентирующих обеспечение безопасности персональных данных граждан Российской Федерации.

2. КАТЕГОРИИ И ЦЕЛИ ОБРАБОТКИ ФАЙЛОВ COOKIE

2.1. Оператор осуществляет обработку файлов cookie строго в целях обеспечения базовой работоспособности Сайта, повышения информационной безопасности веб-ресурса и улучшения пользовательского опыта Субъектов при оформлении заказов.
2.2. На Сайте используются исключительно следующие категории файлов cookie:
●     Технические (функциональные) сессионные файлы cookie: необходимы для поддержания корректной работы программного модуля «Корзина покупок» (сохранения выбранных Субъектом товарных позиций при переходе между веб-страницами Сайта) и обеспечения безопасности текущей сессии взаимодействия;
●     Пользовательские технические файлы cookie: задействуются в целях обеспечения работоспособности функции автоматического заполнения экранных веб-форм (в случае активации Субъектом функционального чек-бокса «Запомнить контакты в браузере для повторной покупки»).
2.3. Оператор заявляет, что на Сайте не используются маркетинговые, рекламные, таргетинговые, а также аналитические (статистические) файлы cookie сторонних сервисов веб-аналитики.
3. ПОРЯДОК И СРОКИ ХРАНЕНИЯ ФАЙЛОВ COOKIE

3.1. Файлы cookie сохраняются непосредственно на персональном устройстве Субъекта.
3.2. Часть используемых файлов cookie (сессионные) уничтожается автоматически в момент закрытия Субъектом текущей сессии веб-браузера.
3.3. Файлы cookie, отвечающие за сохранение введенных Субъектом контактных данных в веб-формах, хранятся на устройстве Субъекта до момента истечения срока, установленного алгоритмами веб-платформы Tilda Publishing, либо до момента их принудительного удаления самим Субъектом.

4. ПРАВА СУБЪЕКТА И ПОРЯДОК УДАЛЕНИЯ ФАЙЛОВ COOKIE

4.1. Субъект обладает законным правом в любой момент ограничить, заблокировать или полностью запретить сохранение файлов cookie на своем персональном устройстве посредством изменения технических настроек используемого веб-браузера (Google Chrome, Яндекс.Браузер, Mozilla Firefox, Apple Safari, Opera и др.).
4.2. Оператор не имеет технической и программной возможности осуществлять доступ к персональным устройствам Субъектов, ввиду чего Оператор не вправе производить самостоятельное удаление или модификацию файлов cookie, находящихся на устройствах Субъектов. Риски и обязанности по очистке кэша браузера и удалению файлов cookie лежат исключительно на Субъекте.
4.3. Настоящим Субъект уведомлен, что в случае полной или частичной блокировки технических (функциональных) файлов cookie в настройках браузера, корректная работа Сайта, включая возможность добавления товаров в корзину и отправку веб-форм заказов, не гарантируется.

5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Настоящие Правила действуют бессрочно и находятся в открытом доступе по сетевому адресу: dinner.su/privacy.
5.2. Оператор оставляет за собой право вносить изменения в настоящие Правила. Обновленная редакция вступает в силу с момента ее публикации на Сайте.
5.3. Субъект вправе в любой момент отказаться от приема технических файлов cookie, ограничив или заблокировав их сохранение через настройки своего браузера.