Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана и применяется ИП Бабаджанян Арно Суренович (далее - «Оператор») в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок и условия осуществления обработки персональных данных Субъектов, передавших свои персональные данные для обработки Оператору с использованием и без использования средств автоматизации, устанавливает процедуры, направленные на предотвращение нарушений законодательства Российской Федерации, связанных с обработкой персональных данных.

1.2. Настоящая Политика разработана с целью обеспечения защиты прав Субъектов при обработке их персональных данных и основана на принципе строгого соблюдения конфиденциальности персональных данных, а именно: операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

1.3 Основные понятия, используемые в настоящей Политике:

  • - персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), в том числе (имя (в том числе псевдоним); день рождения; адрес доставки; номер телефона; адрес электронной почты); информация о географическом местоположении (если Субъектом было дано согласие владельцам операционных систем (Apple, Android) на отслеживание местоположения своего мобильного устройства); IP-адрес; информация из cookie; информация о браузере Субъекта, а также иные данные, которые Субъект может указать/предоставить в соответствующих полях (как обязательных, так и необязательных для заполнения) на Сайте;
  • - покупатель или субъект персональных данных (далее – «Субъект») - физическое лицо, имеющее намерение заказать или заказывающее продукцию общественного питания на сайте phobo.ru (далее – «Сайт») и/или мобильном приложении Phobo (далее - «Приложение») и согласившееся на приобретение продукции и оказание услуг общественного питания в соответствии с Условиями продажи через интернет-сайт (публичной офертой - предложением о заключении Договора розничной купли-продажи товаров и оказания услуг общественного питания и их доставки) размещённом на Сайте и Приложении, а также оставляющее отзыв, откликающееся на вакансию или регистрирующееся на Сайте;
  • - оператор персональных данных (оператор) – юридическое или физическое лицо (индивидуальный предприниматель), указанное в п.1.1. Политики и владеющее Сайтом и Приложением, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
  • - обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
  • - автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
  • - распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • - предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • - блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • - уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • - обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • - информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку, информационных технологий и технических средств;
  • - трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.4. Настоящая Политика действует как для Сайта, так и для Мобильного приложения (вне зависимости от платформы). Для целей настоящей Политики термины и определения в единственном числе относятся также и к терминам и определениям во множественном числе и наоборот.

1.5. Настоящая Политика применяется в отношении персональных данных, которые могут быть получены от Субъекта персональных данных Оператором посредством регистрации, авторизации, оформления заказа Субъектом персональных данных на сайте phobo.ru и/или мобильном приложении Phobo .

1.6. Субъект обязан полностью ознакомиться с настоящей Политикой до момента использования Сайта. В случае несогласия с положениями Политики Субъект должен воздержаться от дальнейшего использования Сайта.

1.7 Настоящая Политика действует только на территории Российской Федерации.

1.8 Оператор вправе вносить в настоящую Политику изменения по своему усмотрению, в том числе, но не ограничиваясь, в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также когда соответствующие изменения связаны с изменениями в работе Сайтов. Субъект обязуется самостоятельно контролировать наличие изменений в настоящей Политике. Новая реакции Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики.

2. Цели сбора персональных данных

Оператор использует персональные данные и информацию, получаемую от Субъекта:

  • - для выполнения своих обязательств перед Субъектом;
  • - для оценки и улучшения работы Сайта;
  • - для связи с Субъектом, в том числе направление уведомлений, запросов в целях оказания услуг, а также в целях обработки запросов и заявок от Субъекта;
  • - в целях улучшения качества услуг, удобства их использования, разработки новых услуг и блюд;
  • - для статистических и маркетинговых исследований, в том числе касающихся работы Сайта, качества продукции, качества обслуживания;
  • - для направления информационных sms-сообщений, а также для направления электронных писем и иных форм направления/получения информации по телефону либо электронному адресу Субъекту;
  • - для проведения маркетинговых мероприятий, направления рекламных сообщений и предложений для участия в специальных акциях и мероприятиях.
  • - для обращения Субъекта по вопросам трудоустройства.

3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает персональные данные Субъекта на основании акцепта Субъектом Условий продажи через интернет-сайт (публичной оферты - предложения о заключении Договора розничной купли-продажи товаров и оказания услуг общественного питания и их доставки), размещённых на Сайте и Приложении.

3.2. Оператор обрабатывает персональные данные Субъекта на основании его добровольного, определенного и однозначного согласия, данного свободно, своей волей и в своем интересе посредством четкого утвердительного действия (конклюдентного действия), а именно - отправки Субъектом своих персональных данных через соответствующие электронные формы, расположенные на Сайте и Приложении Оператора или переданные лично Субъектом посредством телефонной связи при оформлении Заказа. Отправляя свои персональные данные Оператору, Субъект выражает свое согласие с обработкой персональных данных в соответствии с настоящей Политикой.
Каждая электронная форма для передачи Субъектом персональных данных содержит соответствующую информацию о даче согласия и гиперссылку на Политику обработки персональных данных.

3.3. Оператор обрабатывает обезличенные данные о Субъекте в случае, если Субъект разрешил это в настройках браузера в соответствии с положениями настоящей Политики.

4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных

4.1. Оператор осуществляет обработку следующих персональных данных Субъекта:

  • -имя;
  • -фамилия;
  • -пол;
  • -дата рождения;
  • -контактный телефон;
  • -адрес электронной почты (по желанию);
  • -сведения о месте доставки (включая город, улицу, дом, корпус/строение, № квартиры/офиса, подъезд, этаж, код домофона, комментарии к адресу доставки);
  • -комментарии и промокод (при необходимости);
  • -данные об оказанных и оказываемых Субъекту услугах, история заказов Субъекта и обращений Субъекта к Оператору.

4.2. При использовании Сайта и Приложения Субъектом персональных данных Оператор обрабатывает также иные обезличенные данные, которые автоматически передаются в процессе использования Сайта и Приложения посредством установленного на техническом устройстве Субъекта программного обеспечения: сведения об используемом браузере (или иной программе, с помощью которой осуществляется доступ к Сервису); IP-адрес; данные файлов cookie и т.п.

5. Порядок и условия обработки персональных данных

5.1. Оператор осуществляет обработку персональных данных посредством совершения следующих действия (операции): сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача; обезличивание; блокирование; удаление; уничтожение.

5.1. Обработка персональных данных Субъекта осуществляется Оператором с момента получения согласия Субъекта персональных данных. Согласие на обработку персональных данных может быть дано Субъектом персональных данных в любой форме, позволяющей подтвердить факт получения согласия, а именно посредством совершения Субъектом персональных данных конклюдентных действий - акцепта размещенной на Сайте публичной оферты (Условий продажи через интернет-сайт) или посредством отправки Субъектом своих персональных данных через соответствующие электронные формы.

В случае отсутствия согласия Субъекта персональных данных на обработку его персональных данных, такая обработка не осуществляется.

5.2. Согласие Субъекта на обработку его персональных данных действует со дня его получения Оператором в порядке п. 5.1. Политики до дня отзыва согласия в порядке, предусмотренном п. 5.3. Политики.

5.3. В любой момент Субъект вправе запросить перечень своих персональных данных и/или потребовать изменить, прекратить обработку (отозвать согласие), заблокировать либо уничтожить свои персональные данные, позвонив Оператору по телефону 8 (495) 011-24-11, либо направив уведомление в электронном виде по адресу: phobosity@gmail.com, указав имя, телефон, E-mail, а также адрес доставки.

5.4. Оператор защищает персональные данные Субъекта в соответствии с требованиями, предъявляемыми к защите такого рода информации, и несет ответственность за использование безопасных методов защиты такой информации.

5.5. Для защиты персональных данных Субъекта, обеспечения их надлежащего использования и предотвращения несанкционированного и/или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц, Оператор применяет необходимые и достаточные технические и административные меры. Предоставляемые Субъектом персональные данные хранятся на серверах с ограниченным доступом, расположенных на территории РФ, в соответствии с ч. 5 ст. 18 Федерального закона "О персональных данных".

5.6. Оператор устанавливает следующие меры организационного и правового характера для защиты Персональной информации: назначено ответственное лицо по организации обработки персональных данных; изданы и внедрены документы, определяющие политику Оператора в отношении обработки персональных данных, локальные акты, устанавливающие процедуры направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений; работники Оператора непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства РФ “О персональных данных”, в том числе требованиями к защите персональных данных, документами определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.

5.7. Оператор вправе передать Персональные данные Субъекта третьим лицам, на основании заключаемых между Оператором и таким третьим лицом договоров, в следующих случаях:

  • -для использования Субъектом Сайта и Приложения;
  • -для оказания услуг Субъекту;
  • -в целях обеспечения защиты прав и законных интересов Субъекта и/или Оператора;
  • -в целях исполнения обязательств перед Субъектом;
  • -в целях проведения маркетинговых, рекламных мероприятий и исследований.

В случае поручения обработки персональных данных третьему лицу, объем передаваемых третьему лицу для обработки персональных данных и количество используемых этим лицом способов обработки должны быть минимально необходимым и для выполнения им своих обязанностей перед Оператором. В отношении обработки персональных данных третьим лицом устанавливается обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.

6. Технологии используемые на Сайте и Приложении:

6.1. Cookie.

  • - Оператор использует технологию «cookie» для сохранения информации об ip-адресе Субъектов - пользователей Сайта. «Cookie» не используются для сохранения конфиденциальной информации о пользователях Сайта, и не направлены на установление личности пользователей Сайта. Вся информация, которая собирается и анализируется, анонимна.
  • - Использование технологии «cookie» представляет собой размещение на Сайте определенного набора символов (знаков), которые сохраняются на компьютере (далее - “устройство”, с которого был выполнен вход на Сайт) пользователей Сайта, при доступе к определенным местам Сайта.
  • - Цели применения Оператором технологии «cookie»:
  • - аналитическая деятельность по исследованию предпочтений пользователей Сайта;
  • - статистика по активности пользователей на Сайте;
  • - повышение производительности и эффективности Сайта;
  • - аналитика и исправление ошибок Сайта, улучшение работы всех ресурсов Сайта;
  • - безопасность и целостность ресурсов Сайта.

6.2. Яндекс. Метрика.

На Сайте используется программа ООО "ЯНДЕКС". С ее помощью осуществляется сбор анонимных данных о посещениях сайтов (без привязки к персональным данным Субъектов - посетителей сайта) с целью лучшего понимания поведения и улучшения сайтов:

  • - электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении);
  • - дата и время осуществления доступа к сайтам и/или сервисам Яндекс;
  • - информация о вашей активности во время использования сайтов и/или сервисов Яндекс;
  • - информация о геолокации.

Для получения дополнительных сведений о сборе данных сервисом "Яндекс.Метрика" ознакомьтесь с документом "Условия использования сервиса Яндекс.Метрика" по адресу http://legal.yandex.ru/metrica_termsofuse/, а также "Политикой конфиденциальности персональной информации" этой компании по адресу: http://legal.yandex.ru/confidential/.

6.3. Google Analytics.

На Сайте используется Google Analytics – это программа для отслеживания и веб-аналитики, разработанная Google, Inc. С ее помощью осуществляется сбор анонимных данных о посещениях сайтов (без привязки к персональным данным Субъектов - посетителей сайта):

  • - информация о приложениях, браузерах и устройствах, которые используются для доступа к сервисам Google. Это обеспечивает работу таких функций, как автоматическое обновление приложений и затемнение экрана при малом заряде батареи.
  • - уникальные идентификаторы, а также такие данные, как тип и настройки браузера и устройства, операционная система, мобильная сеть (включая название оператора и номер телефона) и номер версии приложения. Информация о взаимодействии используемых приложений, браузеров и устройств с сервисами Google, в том числе IP-адрес, отчеты о сбоях, сведения о действиях в системе, дата и время, когда посетили ресурс Google, и URL, с которого на него перешли (URL переход).

Для получения дополнительных сведений о сборе данных сервисом Google ознакомьтесь с документом "Политикой конфиденциальности. Условия использования" этой компании по адресу: https://policies.google.com/privacy?hl=ru.

В Мобильном приложении Phobo используются следующие программы:

  • - Firebase/Fabric - программа для отслеживания аналитики мобильных приложений, разработанная Google, Inc (Политика конфиденциальности https://firebase.google.com/policies/analytics);
  • - AppMetrica - программа для отслеживания аналитики мобильных приложений, разработанная ООО "ЯНДЕКС" (Политика конфиденциальности https://yandex.com/legal/metrica_termsofuse/);
  • c помощью которых осуществляется сбор анонимных (без привязки к персональным данным Субъектов - посетителей мобильного приложения) данных, связанных с:
  • - действиями, предшествующими оформлению заказа (выбор города, просмотр Товара, добавление Товара в корзину, добавление дополнительных ингредиентов в Товар, просмотр/добавление рекомендованных Товаров в корзине, применение промокода и время совершения этих действий;
  • - характеристиками заказа (состав заказа, его стоимость и время оформления, способ доставки (курьер/самовывоз) и адреса доставки/пиццерии, способ оплаты, время оформления заказа);
  • - отменой заказа и ошибками, возникающими во время оформления Товара (время показа ошибки и ее текст).