Положение об обработке и защите персональных данных
Содержание
1. Общие понятия и сфера применения.
2. Состав и содержание персональных данных
3. Цель, границы и сроки обработки персональных данных
4. Местонахождение персональных данных.
5. Условия раскрытия информации о персональных данных третьим лицам.
6. Защита персональных данных.
7. Права Пользователя (субъекта персональных данных).
8. Порядок работы с запросами субъектов персональных данных (Пользователей).
9. Внесение изменений в Положение.
1. Общие положения и сфера применения.
1.1 Настоящее Положение об обработке и защите персональных данных (далее - "Положение") разработано ФЛП "" (код ЕГРПОУ: 000000, адрес: г. Киев, ул., в дальнейшем - "Частный предприниматель" и/или "Владелец данных") в соответствии с действующим законодательством Украины, в том числе, но не исключительно, Закона Украины "О защите персональных данных" от 01 июня 2010 года № 2297-VI и устанавливает порядок получения, сбора, накопления, хранения, обработки, использования, обеспечения защиты и раскрытия персональных данных (далее - "Данные" и/или "Персональные данные") с помощью веб-сайта: ZooBonus.ua (далее - "Сайт") и/или мобильного приложения: "ZooBonus" (далее - "Мобильное приложение" и/или "Мобильное приложение "ZooBonus") и/или связанных с ними услуг и инструментов.
1.2. Осуществив регистрацию на Сайте ZooBonus.ua или авторизацию с помощью мобильного приложения "ZooBonus" (загружен с помощью Play Market и App Store), и начиная использование Интернет-магазина, или при попытке оформить заказ без предварительной регистрации, Пользователь (Покупатель) дает разрешение и однозначное согласие на обработку его персональных данных на условиях и в порядке, изложенных ниже, а также подтверждает ознакомление с настоящим Положением, его принятие и согласие с его содержанием.
1.3. Под интернет зоомагазином ZooBonus в этом Положении имеются Сайт и Мобильное приложение вместе, которые вместе используются также как "Интернет-магазин" и/или "Интернет-магазин ZooBonus".
1.4. Под Пользователем (Покупателем, потребителем) в этом Положении подразумеваются любое физическое и/или юридическое лицо, которое имеет доступ к Интернет-магазину и использует его функциональность и сервисы.
1.5. Владельцем персональных данных Пользователей является ФЛП "" (код ЕГРПОУ: 00000000, адрес: г. Киев, ул.)
1.6. В настоящем Положении все термины используются в значении, определенном в Законе Украины "О защите персональных данных" от 01 июня 2010 года № 2297-VI.
1.7. На Сайте могут быть ссылки на другие веб-сайты (исключительно в информационных целях). При переходе по ссылке на другие веб-сайты действие этого Положения на такие сайты не будет распространяться. В связи с чем, Частный предприниматель рекомендует ознакомиться с политикой в сфере конфиденциальности и персональных данных каждого сайта перед тем, как передавать персональные данные, по которым Вы можете быть идентифицированы.
1.8. Данное Положение обязательно для применения ответственным лицом и сотрудниками Интернет-магазина, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных обязанностей.
2. Состав и содержание персональных данных.
2.1. Под Данными понимается любая информация, прямо или косвенно относящаяся к конкретному Пользователю. Это может быть: имя, фамилия, отчество (при наличии), номер телефона, адрес электронной почты, дата рождения, пол, увлечения, наличие домашних животных, язык общения, адрес места жительства/пребывания/доставки, информация о действиях Пользователя при использовании Интернет-магазина, IP-адрес, данные об устройствах, используемых Пользователем (тип устройства, тип браузера, операционная система устройства), история сообщений (информация, содержащаяся в переписке между Пользователем с администрацией Интернет-магазина), история отзывов или комментариев. В частности: информация о паспортных данных Пользователя, идентификационного кода и прочее). Данный перечень персональных данных не является постоянным и обязательным для всех Пользователей, а зависит от потребностей и желаний самого Пользователя и от тех операций, которые он/она выполняет в Интернет-магазине. Под Данными также понимается другая информация, полученная Интернет-магазином на законных основаниях от третьих лиц и/или доступная из профайлов Пользователя в социальных сетях - в случае регистрации в Интернет-магазине с помощью служб аутентификации социальных сетей. В таком случае Пользователь дает свое согласие на обработку информации, доступной из соответствующих учетных записей (профайлов) в социальных сетях.
2.2. Пользователи несут ответственность за всю информацию, размещаемую ими в общедоступных учетных записях. Пользователь должен осознать все риски, связанные с тем, что он публикует адрес или информацию о точном месте своего расположения. Если Пользователь решил войти на Он-лайн платформу, используя службу аутентификации стороннего оператора, например информацию Facebook, Частный предприниматель может получить дополнительный профиль, или другую информацию, доступ к которой предоставлен таким третьим лицом.
3. Цель, границы и сроки обработки персональных данных.
3.1. Целью обработки персональных данных является:
- обеспечение реализации гражданско-правовых отношений, хозяйственных, налоговых отношений, осуществление возложенных на Частного предпринимателя функций, полномочий и обязанностей в соответствии с действующим законодательством Украины;
- идентификации клиента как Пользователя Интернет-магазина, для связи с Пользователем в том числе для предоставления услуг, обработки платежей, отправки, проведения расчетных операций, предоставления отчетности, ведения бухгалтерского и управленческого учета, создания и реализации бонусных программ, программ лояльности, отправки рассылок по почте, электронной почте, по телефону, в том числе с целью отправки коммерческих предложений, сообщений об акциях и новостях Интернет-магазина, и/или для предоставления Пользователям Интернет-магазина финансовых услуг
- с целью направления рассылок, коммерческих предложений, сообщений об акциях, программах лояльности, бонусных программах и/или с целью направления сообщений о функционировании Интернет-магазина по почте, электронной почте, по номеру телефона, путем направления информационных сообщений и оповещений в Мобильном приложении. Пользователь может в любой момент отказаться от получения информационных и маркетинговых рассылок - через соответствующие настройки на Сайте (https://zoobonus.ua/ua/cabinet/subscribes/)..;
- в целях выполнения иных обязанностей, возложенных законом на Владельца персональных данных, для защиты законных интересов владельца персональных данных или третьего лица, которому передаются персональные данные.
3.2. Частный предприниматель не осуществляет обработку данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных и иных убеждений, членства в общественных организациях. Информация, характеризующая физиологические особенности Пользователей, на основе которых можно установить их личность не обрабатываются также.
3.3 Обработка персональных данных ограничивается сбором минимального объема обязательной информации, необходимого исключительно для выполнения запроса Пользователя. В любом случае, когда запрашивается не обязательная к предоставлению информация, Пользователю об этом сообщается в момент сбора такой информации. Не обязательная к предоставлению информация предоставляется Пользователем по собственному желанию и по собственному волеизъявлению. Компания использует эту информацию для целей совершенствования Он-лайн платформы, своих услуг, предложения Пользователю предложений, в зависимости от их предпочтений и основываясь на предоставленной Пользователем не обязательной информации.
3.4. Сроки обработки и хранения Данных определяются исходя из целей обработки Данных, а также исходя из условий, указанных в договорах, заключенных с Пользователями в соответствии с требованиями действующего законодательства Украины. Персональные данные обрабатываются и хранятся настолько долго, насколько это необходимо для достижения целей, ради которых они были собраны, в том числе для выполнения любых юридических, бухгалтерских требований, или требований по отчетности или до момента удаления данных Пользователем или по запросу Пользователя.
3.5. Пользователи в любой момент могут изменить/удалить личную информацию или отказаться от рассылки сообщений, или отозвать согласие на обработку Данных. Это можно сделать в своем Личном кабинете или, путем направления сообщения на электронный адрес: [email protected] с пометкой в теме письма "Персональные данные". Удаление учетной записи (аккаунта) по инициативе Пользователя происходит в порядке, определенном в Пользовательском соглашении и в Условиях использования Сайта: https://zoobonus.ua/ua/pages/terms/ .
3.6. В случае отсутствия активности в учетной записи Пользователя в течение срока, превышающего 5 (пять) лет, Частный предприниматель оставляет за собой право удалить учетную запись Пользователя, включая все личные данные, хранящиеся в учетной записи, что означает, что вы больше не сможете получить к ней доступ и использовать ее.
4. Местонахождение персональных данных.
4.1 Персональные данные Пользователей Интернет-магазина обрабатываются и защищаются на защищенных серверах.
5. Условия раскрытия информации о персональных данных третьим лицам
5.1. Частный предприниматель может осуществлять обмен Данными с аффилированными лицами Частного предпринимателя (компании, действующие на основании совместной собственности), которые могут обрабатывать и использовать Данные с целью, определенной этим Положением.
5.2. Раскрытие Данных происходит при заказе Пользователем товаров/услуг в Интернет-магазине продавцам таких товаров, услуг в объеме необходимом для идентификации Пользователя, выполнения и обработки заказа Пользователя (в том числе с целью надлежащего осуществления расчетов за товары/услуги, обеспечения получения Пользователем финансовых услуг и т.п.).
5.3. Частный предприниматель может привлекать сторонних поставщиков товаров/услуг для выполнения заказа, в таких случаях такие сторонние поставщики товаров/услуг не имеют полномочий использовать полученные с помощью интернет зоомагазина персональные данные, иначе как для выполнения Заказа.
5.4. Частный предприниматель может передавать определенную обезличенную информацию, а также предоставлять разрешение на сбор такой деперсонализированной информации непосредственно на интернет-сайте с помощью соответствующих технологий (данные, которые не позволяют идентифицировать Пользователей отдельно) сторонним поставщикам услуг, доверенным партнерам или авторизованным исследователям с целью проведения маркетинговых исследований, улучшения результативности рекламных предложений и кампаний (путем предложения более релевантных предложений интернет-магазина), аналитической деятельности.
5.5. Частный предприниматель также может осуществлять обмен Данными с поставщиками товаров/услуг при проведении в интернет зоомагазине конкурсов, промо и акций с целью надлежащего обеспечения проведения таких конкурсов, промо и акций. В таком случае Данные используются и могут передаваться третьим лицам для целей и с целью проведения таких конкурсов, промо и акций, определения победителя. В случае выигрыша/победы, если конкурсы, промо и акции проводятся поставщиками товаров/услуг, такие поставщики товаров/услуг могут самостоятельно контактировать с Пользователями по вопросам проведения конкурсов, промо и акций, определения победителей, оформления выигрыша и т.д.
5.6. Частный предприниматель осуществляет обработку Данных на законной и справедливой основе: Данные не раскрываются третьим лицам и не распространяются без согласия Пользователя, за исключением случаев предусмотренных действующим законодательством Украины и только в интересах национальной безопасности, экономического благосостояния и прав человека, в частности, но не исключительно: - по обоснованным запросам органов государственной власти, которые имеют право истребовать и получать такие Данные; - для целей борьбы с мошенничеством и злоупотреблениями в интернет зоомагазине.
5.7. В случаях передачи персональных данных, предусмотренных разделом 5 настоящего Положения, информирование Пользователя о передаче его персональных данных остается на усмотрение Частного Предпринимателя.
6. Защита персональных данных.
6.1. Владельца персональных данных оборудовано системными и программно-техническими средствами и средствами связи, которые предотвращают потери, кражи, несанкционированное уничтожение, искажение, подделку, копирование информации и соответствуют требованиям международных и национальных стандартов.
6.2. Работники/уполномоченные лица, которые непосредственно осуществляют обработку и/или имеют доступ к персональным данным в связи с выполнением своих служебных (трудовых) обязанностей обязаны соблюдать требования законодательства Украины в сфере защиты персональных данных и внутренних документов, по обработке и защите персональных данных.
6.3. Работники/уполномоченные лица, имеющие доступ к персональным данным, в том числе, осуществляют их обработку обязаны не допускать разглашения любым способом персональных данных, которые им было доверено или которые стали известны в связи с выполнением профессиональных или служебных или трудовых обязанностей. Такое обязательство действует после прекращения ими деятельности, связанной с персональными данными, кроме случаев, установленных законом.
6.4. Персональные данные не должны храниться дольше, чем это необходимо для цели, для которой такие данные хранятся, но в любом случае не дольше срока хранения данных, определенного настоящим Положением с согласия Пользователя.
6.5. Для целей защиты учетных записей Пользователей и их персональных данных от неправомерного доступа, используется дополнительно двухфакторная аутентификация, что является дополнительным уровнем защиты учетной записи пользователя.
6.6. Двухфакторная аутентификация активируется, если в аккаунте пользователя имеется подтвержденный номер телефона и выполняется хотя бы одно из условий, указанных ниже:
- в учетной записи есть подтвержденный номер телефона; - к учетной записи привязана банковская карта;
- на балансе учетной записи есть доступные бонусы;
- в учетной записи заполнена кредитная анкета (заполняется в случаях, когда Пользователь желает приобрести товар в кредит). предоставлению, с указанием основания, определенного в соответствующем нормативно-правовом акте.
6.7. При авторизации Пользователя с неизвестного устройства срабатывает двухфакторная аутентификация. Поэтому, кроме введения пароля, нужно также ввести одноразовый 4-ти значный код, который поступает на телефон Пользователя в виде SMS или Viber сообщения или происходит дополнительная проверка доверенных устройств (идентификатор верифицированного устройства/программы). В том же сообщении содержится информация о параметрах входа в его/ее аккаунт:
- дата попытки авторизации
- IP устройства
- Тип клиентского браузера
6.6. Все работники владельца базы персональных данных обязаны соблюдать требования конфиденциальности в отношении персональных данных и информации о счетах в ценных бумагах и обращения ценных бумаг.
6.8. В некоторых случаях, например, если Пользователь выполнил слишком много неудачных попыток авторизации, срабатывает дополнительный алгоритм защиты - ввод reCaptcha (для проверки, не является ли пользователь роботом).
6.8. Сообщение об отсрочке доводится до сведения третьего лица, подавшего запрос, в письменной форме с разъяснением порядка обжалования такого решения.
6.9. В данном Положении зафиксированы внутренние политики и процедуры по сбору, обработке, использованию, раскрытию личной информации или персональных данных при использовании веб-сайта https://ZooBonus.ua/ или мобильного приложения ZooBonus. Владельцем данных разработаны и внедрены внутренние правила по работе с персональными данными, включая процедуру удаления ряда данных после удаления личного кабинета Пользователя, уровни доступа внутренних сотрудников Частного Предпринимателя к данным Пользователей, безопасный порядок обмена такими данными между сотрудниками Частного Предпринимателя. Частный предприниматель на постоянной основе проводит аудит своих систем безопасности с целью выявления возможностей для улучшения безопасного хранения и использования данных Пользователей. Также Частный предприниматель придерживается требований Типового порядка обработки персональных данных, утвержденного приказом Верховной Рады Украины 08.01.2014 № 1/02-14 (по ссылке https://zakon.rada.gov.ua/laws/show/v1_02715-14#Text) в той мере, в которой это касается именно персональных данных.
7. Права Пользователя (субъекта персональных данных). с выполнением своих служебных обязанностей, срок хранения персональных данных.
7.1. Субъект персональных данных (Пользователь) имеет право:
- знать о местонахождении персональных данных, которая содержит его персональные данные, ее назначение и наименование, местонахождение и / или место жительства (пребывания) владельца или распорядителя или дать соответствующее поручение о получении этой информации уполномоченным им лицам, кроме случаев, установленных законом;
- получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные;
- на доступ к своим персональным данным;
- управлять процедурой направления сообщений через соответствующие настройки в интернет зоомагазине (https://ZooBonus.ua/cabinet/subscribes/).
- получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, хранятся ли его персональные данные, а также получать содержание его персональных данных, которые хранятся;
- предъявлять мотивированное требование с возражением против обработки своих персональных данных органами государственной власти, органами местного самоуправления при осуществлении их полномочий, предусмотренных законом;
- предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем, если эти данные обрабатываются незаконно или являются недостоверными;
- на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, которые являются недостоверными или порочащими честь, достоинство и деловую репутацию физического лица;
- обращаться по вопросам защиты своих прав в отношении персональных данных в органы государственной власти, органов местного самоуправления, к полномочиям которых относится осуществление защиты персональных данных;
- применять средства правовой защиты в случае нарушения законодательства о защите персональных данных.
8. Порядок работы с запросами субъекта персональных данных (Пользователя).
8.1. Субъект персональных данных (Пользователь) имеет право на получение любых сведений о себе у любого субъекта отношений, связанных с персональными данными, без указания цели запроса, кроме случаев, установленных законом.
8.2. Доступ субъекта персональных данных (Пользователя) к данным о себе осуществляется бесплатно.
8.3. Субъект персональных данных (Пользователь) подает запрос о доступе (далее - запрос) к персональным данным владельцу персональных данных. В запросе указываются: - фамилия, имя и отчество, место жительства (место пребывания) и реквизиты документа, удостоверяющего личность субъекта персональных данных (Пользователя); - другие сведения, позволяющие идентифицировать личность субъекта персональных данных (Пользователя); - сведения о персональных данных, в отношении которых подается запрос, или сведения о владельце или распорядителе; - перечень запрашиваемых персональных данных.
8.4. Срок изучения запроса на предмет его удовлетворения не может превышать десяти рабочих дней со дня его поступления.
8.5. В течение этого срока Владелец персональных данных доводит до сведения субъекта персональных данных (Пользователя), что запрос будет удовлетворен или соответствующие персональные данные не подлежат предоставлению, с указанием основания, определенного в соответствующем нормативно-правовом акте.
8.6. Запрос удовлетворяется в течение тридцати календарных дней со дня его поступления, если иное не предусмотрено законом.
9. Внесение изменений в Положение
9.1. Частный предприниматель может время от времени в одностороннем порядке обновлять настоящее Положение без уведомления Пользователя о таких изменениях. Новая редакция Положения вступает в силу с момента его размещения на Он-лайн платформе, если иное не предусмотрено новой редакцией Положения. Действующая редакция Положения всегда находится на странице по адресу: https://ZooBonus.ua/ua/pologennya.
9.2. В случае если были внесены какие-либо изменения в Положение, с которыми Пользователь не согласен, он обязан прекратить использование интернет-магазина. Факт продолжения использования интернет магазина является подтверждением согласия и принятия Пользователем соответствующей редакции Положения.