Политика интернет-магазина GrillHouse в отношении обработки персональных данных клиентов (политика конфиденциальности)
Общие положения. Сведения об операторе, осуществляющем обработку данных
Настоящая Политика конфиденциальности и обработки данных (далее — Политика) является официальным документом интернет-магазина GrillHouse, осуществляющего деятельность как юридическое лицо ООО «Вертикаль» ИНН 6604027060 (далее — «Компания»/ «Оператор»/ «Мы»), определяющим порядок обработки и защиты персональной информации о физических лицах (далее — «Пользователи»/ «Вы»), пользующихся сервисами, информацией, услугами и продуктами сайта https://grillhousestore.ru (далее — Сайт).
Настоящая политика также в полном объёме распространяется на обработку Компанией персональных данных в мобильном приложении (при наличии такового).
Соблюдение конфиденциальности важно для Компании, целью данной Политики является обеспечение защиты прав и свобод граждан при обработке их персональных данных от несанкционированного доступа и разглашения, в том числе защиты прав на неприкосновенность частной жизни.
Мы разработали Политику, которая описывает, как Мы осуществляем обработку персональных данных, которая включает в себя любые действия (операции), совершаемые с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, уничтожение персональных данных.
Отношения, связанные с обработкой персональных данных пользователей Сайта, регулируются Политикой, локальными актами Оператора и действующим законодательством РФ.
Под персональными данными понимается любая информация, относящаяся прямо или косвенно к физическому лицу (субъекту персональных данных) и которая может быть использована для идентификации данного лица либо связи с ним (далее — «Данные»/ «персональные данные»).
Обработка персональных данных осуществляется Оператором на основе основополагающих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- соответствия объёма и содержания обрабатываемых персональных данных заявленным целям обработки;
- обеспечения точности, достаточности и актуальности персональных данных;
- недопущения обработки персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей.
Политика распространяется на обработку персональных данных, собранных посредством Сайта в отношении следующих категорий пользователей Сайта:
- посетители Сайта;
- покупатели товаров и услуг Компании;
Сбор персональных данных
Обработка персональных данных пользователей осуществляется с их согласия. Пользователи свободно, своей волей и в своих интересах предоставляют данные Оператору.
Мы можем запросить у Вас персональные данные в любой момент, когда Вы связываетесь с Компанией посредством Сайта, в том числе при оформлении заказа, заполнении различных анкет (на участие в программах лояльности, промо-акциях, конкурсах, пр.), при обращении в контактный центр. В каждом случае Вы предоставляете свои данные исключительно на добровольной основе, самостоятельно определяя необходимый объём предоставляемой информации. Мы не проверяем полученные персональные данные на достоверность и не несём ответственность за случаи неправомерного использования Пользователями чужих персональных данных. В случае, если Ваши данные были незаконно использованы на нашем Сайте, просьба сообщить нам о данных фактах незамедлительно с целью предотвращения противоправных действий.
При регистрации на Сайте посетитель уведомляется о необходимости ознакомления с Политикой. Регистрация на Сайте личного кабинета пользователя приравнивается к предоставлению согласия на обработку Данных.
Мы собираем данные в отношении любых посетителей Сайта, не позволяющие прямо ассоциировать их с каким-либо определённым лицом (информацию о посещении Сайта): тип, версия, язык операционной системы, тип и уникальный идентификатор устройства пользователя, технические данные интернет-соединения (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, данные сети wi-fi, поведение на Сайте и т.п.).
Мы собираем следующие данные в отношении покупателей товаров и услуг Компании и пользователей личных кабинетов на Сайте:
- имя, отчество и фамилия;
- номер телефона, адрес электронной почты;
- дата рождения, пол;
- адрес доставки (при наличии заказа);
- паспортные данные (при отправке заказа через транспортную кампанию, которая требует их для последующей выдачи груза получателю);
- история заказов и дата регистрации на Сайте;
- идентификатор в программе лояльности (только для участников программы лояльности).
Мы не собираем данные, необходимые для обращения пользователей Сайта за продуктами и услугами третьих лиц (платёжных систем, кредитных организаций, операторов мобильной связи и пр.), для указанных целей пользователь перенаправляется по внешней ссылке на сайт соответствующего лица. Мы рекомендуем Вам изучать правила соблюдения конфиденциальности таких третьих лиц.
Мы вправе вести запись телефонных разговоров с Пользователем с целью фиксации деталей заказа либо обращения клиента. При этом Оператор обязуется предотвращать попытки несанкционированного доступа к информации, полученной в ходе телефонных переговоров, и/или передачу её третьим лицам, не имеющим непосредственного отношения к исполнению Заказов, в соответствии с п.4 ст.16 Федерального закона «Об информации, информационных технологиях и о защите информации».
При обработке персональных данных нами обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
Хранение и использование персональных данных
Данные Пользователей обрабатываются с использованием баз данных, расположенных на территории Российской Федерации с использованием автоматизированных систем или без использования таких средств, в случае, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
Как мы используем ваши персональные данные в маркетинговых и информационных целях
Собираемые нами персональные данные позволяют направлять Вам уведомления о новых продуктах, специальных предложениях и различных событиях. Если Вы не желаете быть включенным в наш список рассылки, Вы можете в любое время отказаться от рассылки путём информирования нас по указанным на Сайте контактам для обратной связи, перейдя по соответствующей ссылке в электронном письме рассылки либо путём внесения изменений в настройках вашего профиля на Сайте.
Время от времени мы можем использовать Ваши персональные данные для отправки важных уведомлений, содержащих информацию об изменениях наших положений, условий и политик, а также содержащих сведения о ходе исполнения Ваших заказов. Вы не можете отказаться от получения таких сообщений.
Если Вы принимаете участие в розыгрыше призов, конкурсе или похожем стимулирующем мероприятии, мы сохраняем за собой право использовать предоставляемые Вами персональные данные для управления такими программами.
Обработка данных посетителей сайта метрическими программами
Обработка персональных данных посетителей Сайта осуществляется в целях улучшения работы Сайта, определения предпочтений пользователя, предоставления целевой информации по товарам Компании и её партнёров.
Автоматизированная обработка данных (файлы cookie, сведения о действиях пользователя на сайте, сведения об оборудовании пользователя, дата и время сессии) осуществляется Компанией в т.ч. с использованием метрических программ Яндекс.Метрика, Google Analytics, VK pixel и подобных.
В случае отказа от обработки данных метрическими программами Вы можете прекратить в любое время использование Сайта или отключить файлы cookie в настройках браузера (при этом может быть нарушена некоторая функциональность Сайта, связанная с историей просмотра товаров и оформлением заказов через корзину).
Если мы совмещаем данные, не являющиеся персональными, с персональными, такая совокупная информация будет рассматриваться как персональные данные, пока такая информация будет являться совмещённой.
Передача персональных данных
Оператор вправе передавать персональные данные третьим лицами исключительно для выполнения целей обработки, указанных в Политике. К таким третьим лицам могут относиться курьерские службы, организации почтовой связи, операторы мобильной связи, лица, предоставляющие информацию для выявления угроз безопасности для Сайта и участвующие в организации приёма Ваших платежей с использованием Сайтов, иные лица, задействованные при исполнении договоров купли-продажи.
Раскрытие информации третьим лицам
Компании может быть необходимо в соответствии с законом или на основании запросов от государственных органов или суда раскрыть Ваши персональные данные.
В случае реорганизации Компании мы можем передать любую или всю собираемую нами персональную информацию соответствующему правопреемнику.
Компания может предоставлять Данные своим аффилированным лицам для целей осуществления оффлайн-торговли (не через Сайт, а непосредственно в магазине):
- выдача в магазине заказа, оформленного через Сайт;
- оплата на кассе магазина заказа, оформленного через Сайт;
- идентификация Пользователя в единой программе лояльности как при совершении покупки на кассе магазина, так и при оформлении заказа на Сайте.
Уничтожение персональных данных
Персональные данные пользователя уничтожаются:
- по истечении срока их обработки;
- при отзыве субъектом персональных данных согласия на обработку персональных данных.
Сроки обработки Данных Пользователей, предоставивших свои данные для регистрации личного кабинета на Сайте и/или оформивших заказ на Сайте, составляют 50 лет с даты их предоставления Компании либо до отзыва согласия Пользователя на обработку персональных данных или прекращения / ограничения для Пользователя доступа к Сайту.
Оператор осуществляет удаление из собственной базы данных персональных данных, относящихся к соответствующему Пользователю, по запросу Пользователя либо уполномоченного органа по защите прав субъектов персональных данных в случае выявления недостоверных персональных данных или неправомерных действий в их отношении.
Уничтожение Данных производится Нами в течение сроков, установленных законодательством.
Защита персональных данных
Компания предпринимает необходимые меры предосторожности, включая правовые, организационные, административные и технические для обеспечения защиты Ваших персональных данных в соответствии со ст.19 Федерального закона от 27.07.2006 N152-ФЗ «О персональных данных» в целях обеспечения защиты от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также других несанкционированных действий.
Принимая во внимание специфику сети Интернет, Мы не можем гарантировать, что третьи лица не смогут обойти меры защиты, реализуемые Компанией, или использовать данные Пользователей в ненадлежащих целях, поскольку данные действия могут не зависеть от принятых Компанией мер. В случае возникновения подобных инцидентов Компания в сроки, установленные законодательством, уведомит уполномоченный орган и проведёт внутреннее расследование.
Целостность и сохранение персональных данных
Взаимодействуя с Компанией, Вы можете легко поддерживать свои персональные данные и информацию в актуальном состоянии. Мы будем хранить Ваши персональные данные и информацию в течение срока, необходимого для выполнения целей, описываемых в настоящей Политике Конфиденциальности, за исключением случаев, когда более длительный период хранения данных и информации необходим в соответствии с законодательством.
Для того чтобы убедиться, что Ваши персональные данные находятся в безопасности, мы доводим нормы соблюдения конфиденциальности и безопасности до работников Компании и строго следим за исполнением мер соблюдения конфиденциальности внутри Компании.
Обращения пользователей
Если у вас возникнут вопросы в отношении Политики или обработки данных Компанией, Вы можете связаться с нами по контактам для обратной связи.
Пользователи вправе направлять Оператору любые запросы относительно использования персональных данных, в том числе о внесении изменений в Данные, их удалении путём направления письменного обращения по электронной почте в адрес Компании, указанный в разделе Контакты Сайта, либо через форму обратной связи на Сайте, указав достаточные данные для его идентификации Компанией.
Оператор обязуется рассмотреть и направить ответ на поступивший запрос в отношении Данных либо прекратить обработку Данных Пользователя в течение 10 (десяти) рабочих дней с момента поступления обращения.
Во всём остальном, что не отражено напрямую в Политике, Компания обязуется руководствоваться нормами и положениями Федерального закона от 27.07.2006 N152-ФЗ «О персональных данных».
Согласие на обработку данных
Посетитель Сайта, предоставляющий свои персональные данные и информацию, тем самым соглашается с положениями данной Политики Конфиденциальности.
Компания оставляет за собой право вносить любые изменения в Политику в любое время по своему усмотрению с целью дальнейшего совершенствования системы защиты от несанкционированного доступа к сообщаемым Пользователями персональным данным без согласия Пользователя.