Политика корпорации в отношении обработки персональных данных

  1. Общие положения

Настоящая Политика  в отношении обработки персональных данных (далее — Политика конфиденциальности) является официальным документом организации, определяет порядок обработки и защиты информации о физических лицах (далее — Пользователи), пользующихся сервисами, информацией, услугами, программами (в том числе программами лояльности) и материалами содержательного наполнения Интернет-сайта, расположенного на доменном имени www.akbig5.ru (далее — Сайт).

 

Целью данной Политики конфиденциальности является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав человека и гражданина на неприкосновенность частной жизни, а также на личную и семейную тайну, от несанкционированного доступа и разглашения.

 

Данная Политика конфиденциальности в отношении обработки персональных данных описывает, каким образом организация осуществляет обработку персональных данных — любые действия (операции) или совокупность действий (операций), совершаемых организацией с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Отношения, связанные с обработкой персональных данных и информации о посетителях Сайта, регулируются настоящей Политикой конфиденциальности, иными документами Корпорации и действующим законодательством РФ.

 

Обработка персональных данных осуществляется организацией на законной и справедливой основе и на основании принципов:

  • законности целей и способов обработки персональных данных
  • добросовестности
  • соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям организации
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных.

 

Настоящая Политика конфиденциальности регулирует любой вид обработки персональных данных и информации личного характера о физических лицах, которые являются потребителями продукции или услуг организации. Под информацией личного характера понимается любая информация, позволяющая установить личность, а также любая иная информация, с связанная с этим.

 

Настоящая Политика конфиденциальности распространяется на обработку личных, персональных данных, собранных любыми средствами, как активными, так и пассивными, как через Интернет, так и без его использования, от лиц, находящихся в любой точке мира.

  1. Сбор персональных данных

Целью обработки персональных данных является выполнение обязательств организации перед Пользователями в отношении использования Сайта и его сервисов.

Обработка персональных данных Пользователей осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) и которая может быть использована для идентификации определенного лица либо для связи с ним.

Организация вправе запросить у Пользователя персональные данные в любой момент, когда Пользователь связывается с организацией. Организация вправе использовать такие данные в соответствии с настоящей Политикой конфиденциальности. Организация также вправе совмещать такую информацию с иной информацией для целей предоставления и улучшения создаваемых организацией продуктов и услуг, содержательного наполнения (контента), создаваемых организацией профессиональных и маркетинговых материалов и используемых организацией коммуникаций с Пользователями.

Организация вправе собирать различные персональные данные/информацию о Пользователях, включая:

  • полное имя Пользователя
  • дата рождения Пользователя
  • почтовый адрес Пользователя
  • номер телефона Пользователя
  • адрес электронной почты Пользователя

Персональные данные могут также включать в себя дополнительно предоставляемые Пользователями по запросу организации. Организация вправе, в частности, запросить у Пользователя копию документа, удостоверяющего личность, либо иного документа, содержащего имя, фамилию, отчество, дату рождения, фотографию Пользователя, а также иные дополнительные данные, которые, по усмотрению организации, будут являться необходимыми и достаточными для идентификации такого Пользователя и позволят исключить какие-либо злоупотребления и нарушения прав третьих лиц.

При обработке персональных данных Организацией обеспечивается точность персональных данных, их достаточность, а в необходимых случаях – и актуальность по отношению к целям обработки персональных данных.

 

  1. Хранение и использование персональных данных

 

Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований действующего законодательства РФ.

Собираемые организацией персональные данные позволяют направлять Пользователям уведомления о новых продуктах, специальных предложениях и различных событиях; они также помогает организации улучшать создаваемые ею продукты и услуги, контент создаваемых организацией профессиональных и маркетинговых, материалов и используемые организацией коммуникаций с Пользователями. Если Пользователь не желает быть включенным в список рассылки организации, Пользователь имеет возможность в любое время отказаться от рассылки путём информирования организации о своем решении по указанным контактам для обратной связи, а также путем внесения изменений в настройках профиля Пользователя на Сайте.

Время от времени организация может использовать персональные данные Пользователей для отправки важных уведомлений, содержащих информацию об изменении влияющих на деятельность организации обстоятельств и регулирующих деятельность организации положений и иных нормативных актов и уложений, а также подтверждающих размещенные Пользователями заказы. Поскольку такая информация важна для взаимоотношений Пользователей с организацией, Пользователь не вправе предъявлять претензии организации в связи с получением от организации таких сообщений. Организация также вправе использовать персональную информацию для внутренних целей, включая:

 

  • проведение аудита совершенства бизнес-процессов организации, используемых при создании продуктов и услуг организации
  • анализ данных и различные исследования в целях улучшения продуктов и услуг организации
  • взаимодействие с Пользователями

 

Организация также собирает данные, не являющиеся персональными − данные, не позволяющие прямо ассоциировать их с каким-либо определённым лицом. Организация вправе собирать, использовать, передавать и раскрывать информацию, не являющуюся персональной, для любых целей.

 

Организация может собирать квазиперсональные данные, не являющиеся персональными данными, включая сведения:

 

  • о роде занятий
  • о языке
  • о почтовом индексе
  • о местоположении и временной зоне, в которой используется тот или иной продукт или услуга организации

 

для того, чтобы достовернее понимать поведение Пользователей и улучшать продукты и услуги организации и используемые ею коммуникации с Пользователями.

Организация вправе собирать квазиперсональные данные о том, чем интересуется Пользователь на Сайте, о том, какова позиция Пользователя в отношении продуктов и услуг организации, каково мнение Пользователя относительно совершенства используемых организацией для коммуникаций с Пользователями. Такие квазиперсональные данные собираются и используются для того, чтобы помочь организации предоставлять Пользователям более достоверную и более актуальную информацию и для понимания того, какие разделы Сайта, какие разновидности предлагаемых организацией продуктов и услуг наиболее актуальны для Пользователей и наиболее востребованы ими. Для целей настоящей Политики конфиденциальности квазиперсональные данные понимаются как данные, не являющиеся персональными.

 

Если Корпорация совмещает информацию, не являющуюся персональной, с персональной информацией, такая совокупная информация будет рассматриваться как персональная информация, пока такая информация будет оставаться совмещённой.

  1. Передача персональных данных

Персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и в соответствии с действующим законодательством РФ. Обработка персональных данных Пользователя осуществляется без ограничения срока и любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Пользователь соглашается с тем, что организация вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациям почтовой связи, операторам электросвязи и т.д., исключительно для целей, указанных в разделе 2 настоящей Политики.

При наличии согласия Пользователя возможна передача персональных данных Пользователя третьим лицам — контрагентам организации – с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации, в частности, при использовании приложений.

Приложения, используемые Пользователями на Сайте, размещаются и поддерживаются третьими лицами (разработчиками), которые действуют независимо от организации и не выступают от имени или по поручению организации. Пользователи обязаны самостоятельно ознакомиться с правилами оказания услуг и политикой защиты персональных данных таких третьих лиц – разработчиков предлагаемых на Сайте приложений – до начала использования соответствующих приложений.

Персональные данные Пользователя могут быть переданы по запросам уполномоченных органов государственной власти РФ только по основаниям и в порядке, установленным действующим законодательством РФ. Организация осуществляет блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период какой-либо проверки достоверности персональных данных, а также в случае выявления недостоверных персональных данных и/или неправомерных действий с персональными данными.

Персональные данные не предоставляются организацией третьим лицам для ее использования в их маркетинговых целях. Для использования персональных данных Пользователя в любых иных целях, кроме тех целей, которые зафиксированы в положениях настоящей Политики конфиденциальности, организация запрашивает согласие Пользователя на обработку персональных данных Пользователя.

Организация, в соответствии с действующим законодательством РФ, в судебном порядке и/или на основании запросов от государственных органов и органов власти РФ, может столкнуться с необходимостью раскрыть персональные данные Пользователя. Организация также может раскрывать персональные данные Пользователя, если организация определит, что такое раскрытие необходимо или уместно в целях национальной безопасности, поддержания правопорядка или в иных общественно необходимых ситуациях.

  1. Уничтожение персональных данных

Персональные данные Пользователя уничтожаются в следующих ситуациях:

 

  • при удалении организацией информации, размещаемой Пользователем в личном кабинете Пользователя на Сайте
    • при отзыве Пользователем какого-либо ранее оформленного с организацией согласия на обработку персональных данных Пользователя.

Сайт, интерактивные услуги и приложения, сообщения электронной почты и любые иные коммуникации от лица организации могут использовать идентификационные файлы (cookies) и иные технологические решения, включая пиксельные ярлыки (pixel tags), веб-маяки (web beacons). Такие технологические решения дают возможность организации достовернее понимать поведение Пользователей, дают организации дополнительные сведения о том, какие разделы Сайта были посещены Пользователями, а также дают организации возможность оценивать результативность рекламы и сетевых поисков через Сайт. Организация рассматривает информацию, собираемую посредством использования файлов cookies и иных технологических решений как информацию, не являющуюся персональной. Пользователь имеет возможность отключить cookies в настройках используемого Пользователем веб-браузера или мобильного устройства; следует учесть, что некоторые функции Сайта могут стать недоступными после отключения cookies.

Как и в случае большинства Интернет—сайтов, сервер организации собирает определенную информацию технического характера автоматически и сохраняет её в файлах статистики; такого рода информация включает в себя адрес Интернет — протокола (IP-адрес), тип и язык браузера, информацию о поставщике Интернет-услуг, страницы отсылки и выхода, сведения об операционной системе, отметку даты и времени, а также сведения о посещениях. Организация использует такую не являющуюся персональной информацию для углубления понимания и анализа тенденций посещений Сайта Пользователями, для технического администрирования сайта, для изучения поведения Пользователей на Сайте и для сбора информации о демографических и географо-демографических характеристиках контингента Пользователей, использующих Сайт в качестве посетителей Сайта. Организация оставляет за собой право использовать такую информацию в своих маркетинговых целях.

В некоторых сообщениях электронной почты организации вправе использовать интерактивные ссылки на информацию, размещённую на Сайте. Когда Пользователи проходят по таким ссылкам, прежде чем они попадают на страницу назначения на Сайте, запросы Пользователей проходят отдельную регистрацию. Организация отслеживает данные такой природы для того, чтобы более достоверно оценить интерес к отдельным тематическим профилям содержательного наполнения Сайта и коммуникаций организации с Пользователями и получить более достоверные оценки результативности коммуникаций организации с Пользователями. Если Пользователи полагают необходимым, чтобы их обращения не отслеживались подобным образом, Пользователи должны воздерживаться от того, чтобы проходить по текстовым или графическим ссылкам в рассылаемых организацией сообщениях электронной почты.

Использование пиксельных ярлыков как технического решения даёт возможность  организации направлять сообщения электронной почты в формате, читаемом Пользователями, и извещает организацию о том, были ли такие сообщения прочитаны. Организация оставляет за собой право использовать такую информацию для осуществляемого в интересах пользователей ограничения количества направляемых Пользователям сообщений или для прекращения их направления Пользователям.

  1. Защита персональных данных

Организация предпринимает меры предосторожности, включая правовые, организационные, административные, технические и физические, для обеспечения защиты персональных данных Пользователей в соответствии со ст.19 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

В систематическом взаимодействии с организацией Пользователь может легко поддерживать свои персональные данные и персональную информацию в актуальном состоянии. Организация обязуется хранить персональные данные и персональную информацию Пользователя в течение срока, необходимого для выполнения целей, зафиксированных в положениях настоящей Политики конфиденциальности, за исключением случаев, когда более длительный период хранения данных и информации необходим в соответствии с действующим законодательством РФ либо разрешён им. Организация воздерживается от сбора персональных данных о несовершеннолетних лицах; если организации становится известно о том, что организация получила персональные данные о несовершеннолетнем лице, организация предпринимает меры для удаления такой информации в максимально короткий срок.

Организация настоятельно рекомендует родителям и иным законным представителям, под чьим попечением находятся несовершеннолетние лица, контролировать использование несовершеннолетними лицами Сайта.

Сайт, продукты и услуги организации могут содержать ссылки на Интернет-сайты, продукты и услуги третьих лиц. Продукты и услуги организации могут также использовать или предлагать продукты или услуги третьих лиц. Использование персональных данных, собираемых третьими лицами, которые могут включать такие сведения, как данные местоположения или контактную информацию, регулируется правилами соблюдения конфиденциальности, принятыми такими третьими лицами. Организация призывает изучать правила соблюдения конфиденциальности, принятые такими третьими лицами.

Организация не несет ответственности за действия третьих лиц, получивших в результате использования Сайта доступ к информации о каком-либо Пользователе и за последствия использования таких данных и информации, которые, в силу природы Сайта, доступны любому пользователю сети Интернет.

Для того чтобы убедиться, что персональные данные Пользователя находятся в безопасности, организация доводит нормы соблюдения конфиденциальности и безопасности до персонала организации и строго поддерживает исполнение мер соблюдения конфиденциальности внутри организации.

При возникновении  каких-либо вопросов в отношении настоящей Политики конфиденциальности или обработки данных организацией, Пользователи имеют возможность связаться с организацией по адресу электронной почты  big5@akbig5.ru

  1. Обращения пользователей

К настоящей Политике конфиденциальности и отношениям между Пользователем и организацией применяется действующее законодательство РФ.

Пользователи вправе направлять организации свои запросы, в том числе запросы относительно использования их персональных данных, направления отзыва согласия на обработку персональных данных в письменной форме по адресу, указанному Разделе 1 настоящей Политики конфиденциальности, или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством РФ, и отправленного посредством используемого на Сайте формата обратной связи.

Запрос, направляемый Пользователем, должен соответствовать требованиям, установленным принятыми организацей Правилами подачи обращений в Службу сервиса и поддержки Сайта, а именно содержать:

  • номер основного документа, удостоверяющего личность Пользователя или его представителя
  • сведения о дате выдачи указанного документа и выдавшем его органе
  • сведения, подтверждающие участие Пользователя в отношениях с организацией (в частности, порядковый номер ID пользователя или короткое (поддоменное) имя, заменяющее порядковый номер ID)
  • подпись Пользователя или его представителя
  • адрес электронной почты Пользователя
  • контактный телефон Пользователя

Организация обязуется рассмотреть и направить ответ на поступивший запрос Пользователя в срок не более 30 дней с момента поступления обращения.

Во всем остальном, что не регулируется напрямую в настоящей Политике конфиденциальности, организация обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

Посетитель Сайта Корпорации, предоставляющий свои персональные данные и информацию, понимаемый организацией как Пользователь, тем самым соглашается с положениями настоящей Политики конфиденциальности. Организация оставляет за собой право вносить любые изменения в Политику конфиденциальности в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным без согласия Пользователя. При внесении организацией существенных изменений в Политику конфиденциальности, на Сайте размещается соответствующее уведомление вместе с обновлённой версией Политики конфиденциальности. Действие настоящей Политики конфиденциальности не распространяется на действия Интернет-ресурсов третьих лиц.