В этом документе Общество с ограниченной ответственностью «Бьянко», (также в тексте «Оператор») описывает порядок обработки персональных данных посетителей ресторана Riesling Boyz и сайта
https://rieslingboyz.ru.
Юр. адрес: г. Москва, вн.тер.г. Муниципальный округ Красносельский, ул. Сретенка, д. 16/2, этаж 1, помещ/ком 1/1
E-mail: rieslingboyz.msc@yandex.ru
1. Общие положения1.1. Политика оператора в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Основные понятия, используемые в Политике:
1.2.1. Закон – Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
1.2.2. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе: сбор; запись;систематизацию; накопление; хранение; уточнение (обновление, изменение);извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
1.2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
1.3. Оператор обязан соблюдать конфиденциальность персональных данных - не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.4. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1.4.1. подтверждение факта обработки персональных данных оператором;
1.4.2. правовые основания и цели обработки персональных данных;
1.4.3. цели и применяемые оператором способы обработки персональных данных;
1.4.4. наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
1.4.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
1.4.6. сроки обработки персональных данных, в том числе сроки их хранения;
1.4.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;
1.4.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
1.4.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
1.4.10. иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
1.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.7. Оператор персональных данных вправе:
1.7.1. отстаивать свои интересы в суде;
1.7.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
1.7.3. отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
1.7.4. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством.
1.8. При сборе персональных данных оператор обязан предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона «О персональных данных».
1.9. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
1.10. Порядок и условия обработки отдельных категорий персональных данных из информационных систем персональных данных также могут быть установлены в соответствующих положениях о таких информационных системах.
1.10.1. Политика обязательна для исполнения всеми работниками Оператора, имеющими доступ к информации, содержащей персональные данные, а также лицами, работающими с информацией, принадлежащей Оператору, в рамках заключенных договоров и соглашений.
1.10.2. Доступ к обрабатываемым персональным данным разрешается только уполномоченным работникам Оператора, а также привлеченным Оператором третьими лицами на основании соответствующего договора.
1.11. Оператор вправе в любое время по своему усмотрению вносить изменения в настоящую политику.
1.12. Порядок и условия обработки персональных данных устанавливаются в настоящей Политике и в Согласии на обработку персональных данных.
2. Цели сбора персональных данных2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
2.3. К целям обработки персональных данных оператора относятся:
№ | ИСПДн | Цель обработки |
| Клиенты Оператора (физические лица и представители юридических лиц). В данной категории субъектов Оператор обрабатывает персональные данные, полученные в связи с фактическим оказанием услуг рестораном (в том числе на основании договора оказания услуг, заключенного устно или путем исполнения условий, включая оплату). | Подготовка, заключение и исполнение договора с оператором, в том числе: бронирование товаров / работ / услуг, отправка отзывов, участие в программе лояльности, отправка уведомлений, защита прав сторон договора, соблюдения требований нормативных правовых актов. |
| Посетители сайта. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи посещением субъектом сайта оператора. | Анализ пользовательской активности на Сайте Оператора. |
3. Правовые основания обработки персональных данных3.1. Совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных включает:Конституция Российской Федерации; ТК РФ, ГК РФ, федеральные законы и принятые на их основе нормативные правовые акты, регулирующие отношения, связанные с деятельностью оператора; уставные (корпоративные) документы оператора;
3.2. Правовыми основаниями для обработки персональных данных являются:
3.2.1. Заключение и исполнение договора (п.5 ч.1 ст.6 ФЗ 152-ФЗ);
3.2.2. Согласие на обработку персональных данных (п.1 ч.1 ст.6 ФЗ 152-ФЗ);
3.2.3. Исполнение законных обязанностей оператора ПДн (п.2 ч.1 ст.6 ФЗ 152-ФЗ);
3.2.4. Осуществление прав и законных интересов оператора (п.7 ч.1 ст.6 ФЗ 152-ФЗ).
4. Категории субъектов персональных данных4.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Обработка персональных данных допускается в следующих случаях:
4.2.1. обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
4.2.2. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4.2.3. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц;
4.2.4. осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом;
4.3. К категориям субъектов персональных данных относятся:
№ | ИСПДн | Персональные данные | Порядок обработки |
1. | Клиенты Оператора (физические лица и представители юридических лиц). В данной категории субъектов Оператор обрабатывает персональные данные, полученные в связи с фактическим оказанием услуг рестораном (в том числе на основании договора оказания услуг, заключенного устно или путем исполнения условий, включая оплату). | Общие персональные данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения, адрес электронной почты, номер телефона, файлы cookies. | Автоматизированная в электронной форме; с передачей по сети Интернет. Осуществляется передача ПДн в целях исполнения договора с субъектом: CRM Remarked: ООО «ТОЧНО В ЦЕЛЬ», ОГРН 1207800094050, ИНН 7801685800, Адрес: 199004, г. Санкт-Петербург, лн. 8-Я В.о., д. 29 ЛИТЕР А, помещ. 1-н оф. 72, Перечень данных: все данные ИСПДн. iiko: «Айко», ОГРН: 1081690065577, ИНН 1655166016, Адрес: 117587, Москва, Варшавское шоссе, д.118, корпус 1, 17-й этаж, помещение XLIX, ком.2. Перечень данных: все данные ИСПДн. |
2. | Посетители сайта. В данной категории субъектов оператором обрабатываются персональные данные, полученные оператором в связи посещением субъектом сайта оператора. | Общие персональные данные: Файлы cookies (фрагмент данных, отправленный сервером оператора и хранимый на устройстве Субъекта персональных данных, содержимое которого может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные) | Автоматизированная в электронной форме; с передачей по сети Интернет. Осуществляется передача ПДн: Яндекс Метрика и AppMetrica. ООО «ЯНДЕКС», ОГРН 1027700229193, ИНН 7736207543, адрес: 119021, г. Москва, ул. Льва Толстого, д.16. Перечень данных: файлы cookies. |
4.4. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не осуществляется. Обработка указанных данных допускается: (1) в случае, если субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных; (2) в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством.