Главная Политика конфиденциальности

Политика конфиденциальности

Политика конфиденциальности

(политика в отношении обработки персональных данных)

1. Общие положения. Термины и определения

1. Настоящая Политика обработки персональных данных (далее – «Политика») определяет порядок обработки персональных данных Компанией - Оператор персональных данных и меры по обеспечению безопасности персональных данных, полученных Компанией в результате использования Пользователями (посетителями, покупателями) (далее – «Клиент») Сайта https://wasabico.ru/(далее – «веб-сайт, сайт»), мобильного приложения «WASABI»(далее – мобильное приложение, МП) на платформе iOS и Android, через колл-центр Компании по телефону (контактный телефон), указанному на сайте https://wasabico.ru/и иных приложениях, с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Компания - юридическое лицо, созданное в соответствии с законодательством Российской Федерации, обладающее исключительным правом на контент Сайта, его программное обеспечение, мобильные и иные версии, а также правом использования доменного имени «wasabico.ru»,интернет-ресурсы, содержащие в своем названии «WASABI». Контактные данные Компании указаны на Сайте:https://wasabico.ru/about/

 

Настоящая Политика является неотъемлемой частью Публичной оферты (далее – «Оферта»), размещенной и (или) доступной в сети Интернет по адресу: https://wasabico.ru/offer/, а также иных заключаемых с Пользователем договоров, когда это прямо предусмотрено их условиями.

Сайт - https://wasabico.ru/ , а также мобильное приложение «WASABI» (вне зависимости от используемой платформы).

Пользователь –потенциальный потребитель товаров и услуг, физическое лицо, использующее Сайт, и (или) физическое лицо, осуществляющее и имеющее доступ к Сайту.

Клиент-Пользователь, имеющий доступ к Сайту и право получения услуг Компании.

Субъект – субъект персональных данных, а именно: пользователь (физическое лицо, осуществляющее доступ к Сайту посредством сети Интернет) или представитель третьего лица, в том числе контрагента.

2.Правовые основания обработки персональных данных

1. Настоящая Политика разработана в соответствии с :

- Конституцией Российской Федерации;

- Трудовым кодексом Российской Федерации;

- Гражданским кодексом Российской Федерации;

- Федеральным законом от 27 июля 2006 г.ФЗ 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

- Федеральным законом от 27 июля 2006 г.ФЗ 152-ФЗ «О персональных данных» (далее - ФЗ «О персональных данных»);

- настоящей Политикой;

- уставными (учредительными) и иными локальными нормативными актами Компании;

- договорами, заключаемыми между Компанией и Субъектом;

- публичной офертой Компании;

- согласиями Пользователей на обработку их персональных данных.

2. Настоящая Политика является документом, к которому обеспечивается неограниченный доступ. Для обеспечения неограниченного доступа Политика, в частности, опубликована на официальном сайте Компании в сети Интернет по адресу: https://wasabico.ru/ 

3. Использование Сайта (регистрация на Сайте/в мобильном приложении, через контактный телефон, предоставление персональных данных означает согласие Пользователя с настоящей Политикой.

Компания обрабатывает персональные данные Клиента только в случае их заполнения и (или) отправки Клиентом самостоятельно через специальные формы, расположенные на Сайте/в МП.

Обязательная для предоставления сервисов Сайта/МП информация помечена специальным образом. Заполняя соответствующие формы и/или отправляя свои данные Компании, Пользователь выражает свое согласие с данной Политикой. Иная информация предоставляется Пользователем исключительно на своё усмотрение и добровольно.

4. В случае несогласия Пользователя с Политикой, использование Сайта должно быть прекращено.

3.Основные понятия, используемые в Политике

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

оператор персональных данных (оператор) -государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или)осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

обработка персональных данных - любое действие(операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

 Оператор осуществляет обработку персональных данных для каждой цели их обработки следующими способами:

-неавтоматизированная обработка персональных данных;

-автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;

-смешанная обработка персональных данных.

4.Принципы обработки персональных данных

1. Обработка персональных данных осуществляется на основе следующих принципов:

- законности и справедливой основы;

- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;

- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработки только тех персональных данных, которые отвечают целям их обработки;

- соответствия содержания и объем обрабатываемых персональных данных заявленным целям обработки;

- недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки;

- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

- уничтожения либо обезличивания персональных данных по достижении целей их обработки, в случае утраты необходимости в достижении этих целей или при невозможности устранения Компанией допущенных нарушений при обработке персональных данных, если иное непредусмотрено федеральным законом.

2. Компания не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

3. Компания не размещает персональные данные субъекта в общедоступных источниках без его предварительного согласия.

5.Цели обработки персональных данных

1Компания собирает, обрабатывает, хранит только те персональные данные, которые необходимы для выполнения договорных обязательств и оказания услуг, а также в соответствии с требованиями законодательства Российской Федерации. Компания обрабатывает персональные данные Пользователя; персональные данные, полученные от контрагентов, необходимые для оказания услуг, исполнения соглашения или договора, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных, в ходе исполнения Компанией любых соглашений и договоров с Клиентами, включая возможность рассылки информации, в том числе рекламного характера.

2.Компания обрабатывает персональные данные Клиентов в следующих целях:

-для осуществления Компанией предпринимательской деятельности путем реализации Клиентам товаров и услуг с использованием сайта/МП, в том числе для целей:

-исполнения договоров с Компанией, одной из сторон которого является Клиент -субъект персональных данных;

-идентификации Клиентов в рамках договоров с Компанией;

-информирования Клиентов о товарах и услугах, организации и проведения программ лояльности, маркетинговых и (или) рекламных акций/ иных стимулирующих мероприятиях;

-консультаций, оповещений, направления уведомлений, запросов и иной информации, касающейся использования сервисов, оказания услуг, а также обработки заказов, запросов, заявок Клиентов;

-регистрации и обслуживания аккаунта (личного кабинета), управления доступом в личном кабинете Клиента на Сайте/ в мобильном приложении;

-улучшения пользовательского взаимодействия с сайтом/ мобильного приложения и повышения комфорта использования сайта/ мобильного приложения, в том числе формирования наилучшей подборки или списка товаров в соответствии с предпочтениями Клиента;

-продвижения услуг и/или товаров, с помощью различных средств связи, в т.ч., ноне ограничиваясь, по телефону, электронной почте, почтовой/СМС рассылки, в сети интернет и т.д, в том числе направления Клиентам информационных сообщений о товарах и услугах, о мероприятиях, организуемых Компанией, о товарах, работах, услугах партнеров Компании и третьих лиц;

- предоставления Клиенту персонализированной рекламы при посещении Сайта/ использовании мобильного приложения;

- осуществления дистанционной торговли через Сайт блюд из меню, размещенных на Сайте, в МП и услуг по их доставке на указанный Клиентом адрес;

-предоставления Клиентам возможности оставлять отзывы на сайте, а также возможности ознакомления с отзывами других Клиентов;

- направления уведомлений, информации и запросов, связанных с исполнением договоров, стороной/выгодоприобретателем по которым является субъект персональных данных, а также в целях обработки заявлений, запросов и заявок;

- в иных целях, связанных с необходимостью исполнения взаимных прав и обязанностей Компании и Клиентов -субъектов персональных данных, а также, если это необходимо для соблюдения законодательства Российской Федерации.

4.Компания обрабатывает персональные данные на законной основе. В случаях, определенных законодательством, Компания получает письменное согласие Клиента на обработку персональных данных.

6.Условия обработки персональных данных

1.Субъекты персональных данных:

-посетители Сайта;

–зарегистрированные пользователи сайта/мобильного приложения;

–физические лица – клиенты Компании, приобретающие у Компании товары и услуги, в том числе с использованием Сайта/мобильного приложения/ контактного телефона;

–представители и работники юридических лиц – клиентов и контрагентов Компании.

2.Оператор может обрабатывать следующие персональные данные Пользователя:

– фамилия, имя, отчество(указанные вместе или по отдельности);

- дата рождения;

– адрес электронной почты(e-mail);

– данные из файловcookie, пользовательские данные (IP-адрес; тип используемого устройства; операционная система устройства и тип браузера; источник захода на сайт и информация поискового или рекламного запроса; пользовательские клики; просмотры страниц, заполнения полей; показы и просмотры баннеров и видео; параметры сессии; данные о времени посещения; идентификатор пользователя, хранимый вcookie; данные, характеризующие аудиторные сегменты). Сбор указанных данных может осуществляться в том числе с использованием метрических программных средств, включая Яндекс Метрику и Google Analytics.;

- номера телефонов;

- адрес фактического места проживания и регистрации по месту жительства и (или) по месту пребывания,

- история обращений Пользователя, в том числе присылаемые Пользователем при обращениях к Оператору документы, информацию о личных промокодах;

- иная информация, относящаяся к личности клиента/пользователя, которую клиент/пользователь пожелает оставить на сайте, при использовании мобильного приложения/контактный телефон Компании.

3.Компания в ходе своей деятельности может предоставлять и (или) поручать обработку персональных данных другому лицу с согласия Клиента, если иное непредусмотрено федеральным законом.

Оператор вправе передать Персональные данные Субъекта третьим лицам, на основании заключаемых между Оператором и таким третьим лицом договоров, в следующих случаях:  

-для использования Субъектом Сайта и мобильного приложения;

-для оказания услуг Субъекту;

-в целях обеспечения защиты прав и законных интересов Субъекта и/или Оператора;

-в целях исполнения обязательств перед Субъектом;

-в целях проведения маркетинговых, рекламных мероприятий и иных исследований.

В случае поручения обработки персональных данных третьему лицу, объем передаваемых третьему лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимым и для выполнения им своих обязанностей перед Оператором. В отношении обработки персональных данных третьим лицом устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.

В случае удаления аккаунта Пользователя, Оператор нанесёт ответственности за персональные данные, переданные третьим лицам на основании заключенных между Оператором и таким третьим лицом договоров, совершенные до даты удаления аккаунта.

4.При Заказе Товара через сайт, МП, контактный телефон, Клиент предоставляет информацию, указанную в п.6.2. Политики.

Клиент настоящим подтверждает, что, предоставленный им Компании адрес электронной почты, указанный при осуществлении Заказа или при регистрации на Сайте принадлежит именно Клиенту, а также что предоставляемый Компании номер указанный при осуществлении Заказа или при регистрации на Сайте является номером телефона, выделенным Клиенту оператором связи, и Клиент обязуется возместить ущерб Компании, который может быть причинен в связи с указанием Клиентом недостоверных данных при осуществлении заказа или при регистрации на Сайте/в мобильном приложении/через в полном объеме.

5.Компания вправе осуществлять использование, обработку и передачу третьим лицам фотоизображений, видеоизображений, аудиозаписей, которые субъект персональных данных загружает в чат (чат-бот), используя программное приложение (мобильное приложение) Компании в целях улучшения качества предоставляемых услуг. При этом Компания обязуется предотвращать попытки несанкционированного доступа к информации, и/или передачу ее третьим лицам, не имеющим непосредственного отношения к исполнению Заказов.

Сообщаем, что чат - бот включенный в состав программного приложения Компании, реализован на платформе Webim(webim.ru), далее эти и данные попадают в сервис Chatme (chatme.ai),конструктивные элементы которого содержатся в разработке и необходимы для корректной работы программного приложения и необходим для качественного и оперативного оказания услуг и взаимодействия с субъектом персональных данных.

6.Вся информация, которая собирается сторонними сервисами, в том числе платёжными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами в соответствии с их пользовательским соглашением и политикой конфиденциальности. Субъект персональных данных и/или пользователь обязан самостоятельно своевременно ознакомиться с указанными документами. Компания не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

7.Компания производит обработку персональных данных при наличии хотя бы одного из следующих условий:

- обработка персональных данных осуществляется с согласия Клиента на обработку его персональных данных;

- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;

- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является Клиент, а также для заключения договора по инициативе Клиента или договора, по которому Клиент будет являться выгодоприобретателем или поручителем;

- обработка персональных данных необходима для осуществления прав и законных интересов Компании или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Клиента;

- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее –общедоступные персональные данные);

- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

8. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных, в случае, если Клиент самостоятельно удалил свои персональные данные в личном кабинете на сайте/в мобильном приложении.

9. Сроки и условия хранения персональных данных Клиента определяются в установленном законодательством Российской Федерации порядке.

7. Права субъектов персональных данных

1. Клиент принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе.

2. Клиент имеет право на получение у Компании информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Клиент вправе требовать от Компании уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3. Полный перечень прав Клиента определён в главе 3 Федерального закона №152-ФЗ «О защите персональных данных».

4. Компания не несет ответственности за достоверность и полноту сведений (персональные данные, информация), переданных Клиентом. Клиент обязуется предоставить достоверную информацию по вопросам, предлагаемым в форме регистрации, и поддерживает эту информацию в актуальном состоянии. Всю ответственность, а также возможные последствия за предоставление недостоверной или не актуальной информации несёт Клиент.

5. Компания не несет ответственность за обработку информации сайтами третьих лиц, на которые Клиент может перейти по ссылкам, доступным на сайте Компании, в том числе в результатах поиска.

6. Клиент имеет прав отозвать своё согласие на обработку персональных данных путем направления заявленияsupport@wasabico.ru. В случае отзыва Клиентом согласия на обработку своих персональных данных Компания обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты получения указанного отзыва.

8. Конфиденциальность

1.Информация, относящаяся к персональным данным, ставшая известной Компании, является конфиденциальной информацией и охраняется законом.

2.Компания и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

9. Обеспечение безопасности данных

1. Безопасность персональных данных, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.

2. Для предотвращения несанкционированного доступа к персональным данным Компанией применяются следующие организационно-технические меры:

- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

- ограничение состава лиц, имеющих доступ к персональным данным;

- ознакомление субъектов персональных данных с требованиями федерального законодательства и нормативных документов Компании по обработке и защите персональных данных;

- организация учета, хранения и обращения носителей информации;

- определение угроз безопасности персональных данных при их обработке, формирование на их основе модели угроз;

- проверка готовности и эффективности использования средств защиты информации;

- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;

- регистрация и учет действий пользователей информационных систем персональных данных;

- использование антивирусных средств и средств восстановления системы защиты персональных данных.

10. Обработка Cookie-файлов

1. На сайте используются Куки (Cookies), происходит сбор данных о посетителях с помощью сервисов Яндекс Метрика и Google Analytics. Данные куки служат для сбора информации о действиях посетителей на сайте, для улучшения качества его содержания и возможностей. В любое время Пользователь может изменить параметры в настройках своего браузера таким образом, чтобы браузер перестал сохранять все файлы cookie, а так же оповещал их об отправке. При этом следует учесть, что в этом случае некоторые сервисы и функции могут перестать работать.

11. Заключительные положения

1. Компания периодически актуализирует настоящую Политику. Компания имеет право в любой момент в одностороннем порядке вносить изменения в настоящую Политику. При этом, Компания не обязана уведомлять Cубъектово внесённых изменениях. Компания рекомендует Cубъектам самостоятельно отслеживать настоящую Политику на предмет возможных изменений.

2. Продолжение использования Cайта/МП означает согласие Клиента с изменённой Политикой.

3. Недействительность отдельных положений Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.

4. Все возможные споры, связанные с применением Политики, подлежат разрешению в соответствии с действующим законодательством РФ по месту регистрации Оператора. Перед обращением в суд Клиент должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет тридцать дней.