Политика в отношении обработки персональных данных и конфиденциальности
Настоящая Политика определяет порядок обработки персональных данных на сайте Gastrox по адресу gastrox.net, включая каталог, формы заявок, личный кабинет, чат и иные сервисные разделы сайта.
1. Оператор и область действия
Оператором персональных данных является ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ДАРОС» (ООО «ДАРОС»), ИНН 9722114483, ОГРН 1267700122249, юридический адрес: 109052, г. Москва, вн. тер. г. муниципальный округ Нижегородский, ул. Смирновская, д. 2, стр. 1, помещ. 122А.
Политика применяется к посетителям сайта, пользователям личного кабинета, покупателям, представителям юридических лиц и индивидуальных предпринимателей, поставщикам, кандидатам в поставщики, отправителям заявок и иным лицам, которые взаимодействуют с сайтом или передают данные через него.
Использование сайта, отправка формы, регистрация, обращение в чат или продолжение коммуникации после получения ссылки на Политику означает, что пользователь ознакомлен с настоящей Политикой. Когда закон требует отдельного согласия, обработка выполняется только после получения такого согласия.
2. Термины
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Сайт — интернет-ресурс Gastrox и его функциональные разделы. Пользователь — любое лицо, которое посещает сайт или использует его функции. Представитель организации подтверждает, что действует законно и вправе передавать данные от имени соответствующей организации или физического лица.
3. Принципы обработки
Оператор обрабатывает персональные данные законно, справедливо, ограниченно конкретными и заранее определенными целями, не допускает избыточной обработки и принимает разумные организационные и технические меры для защиты данных от неправомерного доступа, изменения, распространения, уничтожения и иных незаконных действий.
Оператор не принимает решений, порождающих юридические последствия для пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных. Автоматизированные подсказки, поиск, сортировка и рекомендации используются как сервисные инструменты и могут проверяться сотрудником.
4. Категории обрабатываемых данных
В зависимости от сценария использования сайта Оператор может обрабатывать следующие данные:
- ФИО, имя, должность, организация, роль пользователя, сведения о полномочиях представителя;
- телефон, адрес электронной почты, город, адрес доставки, почтовый адрес, предпочтительный способ связи;
- реквизиты юридического лица или индивидуального предпринимателя: ИНН, КПП, ОГРН или ОГРНИП, юридический адрес, банковские и платежные реквизиты, если пользователь сам передал их для заявки или сделки;
- содержание заявок, заказов, обращений, сообщений в чате, комментариев, файлов и иных материалов, которые пользователь направляет через сайт или по каналам связи;
- данные аккаунта: идентификатор пользователя, логин, пароль в защищенном виде, история авторизаций, настройки, история заказов, избранное, действия в личном кабинете;
- технические данные: IP-адрес, дата и время посещения, user-agent, сведения о браузере и устройстве, cookie-файлы, реферер, URL посещенных страниц, события безопасности и журнал действий;
- информация, необходимая для бухгалтерского, налогового, претензионного, гарантийного и иного обязательного учета, если между сторонами возникли соответствующие отношения.
Оператор не запрашивает специальные категории персональных данных и биометрические персональные данные. Если пользователь добровольно указывает такие сведения в свободном поле формы, Оператор вправе удалить их или не учитывать при обработке обращения, если такие сведения не требуются для законной цели.
5. Цели обработки
Персональные данные обрабатываются для следующих целей:
- обработка заявок, подбор оборудования, подготовка коммерческих предложений, счетов, договоров и иных документов;
- регистрация, авторизация, поддержка личного кабинета, разграничение ролей покупателя, поставщика и сотрудников;
- коммуникация с пользователем: звонки, письма, сообщения по заявке, уведомления о статусе обращения, уточнение характеристик, доставки, оплаты и документов;
- организация взаимодействия с поставщиками, логистическими, платежными, сервисными, коммуникационными и ИТ-подрядчиками, если это необходимо для обработки заявки или исполнения обязательств;
- размещение и модерация информации о поставщиках, товарах, предложениях, заявках и связанных материалах в пределах функциональности сайта;
- обеспечение безопасности сайта, предотвращение злоупотреблений, спама, мошенничества, несанкционированного доступа и технических сбоев;
- аналитика работы сайта, улучшение каталога, качества поиска, интерфейса, консультаций и пользовательского опыта;
- ведение бухгалтерского, налогового, управленческого, претензионного и архивного учета, исполнение требований закона, судебных актов и запросов государственных органов;
- защита прав и законных интересов Оператора, пользователей, поставщиков и иных лиц.
Рекламные и маркетинговые сообщения направляются только при наличии законного основания, включая отдельное согласие пользователя, если такое согласие требуется. Сервисные сообщения по заявке, заказу, безопасности или аккаунту не считаются рекламной рассылкой.
6. Правовые основания обработки
Оператор обрабатывает персональные данные на основании согласия пользователя, необходимости заключения или исполнения договора, исполнения обязанностей, установленных законодательством Российской Федерации, осуществления прав и законных интересов Оператора или третьих лиц при условии, что этим не нарушаются права и свободы субъекта персональных данных.
Если пользователь передает персональные данные третьих лиц, он подтверждает, что получил необходимые полномочия или согласия таких лиц и несет ответственность за правомерность такой передачи.
7. Действия с данными и способы обработки
Оператор вправе выполнять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение персональных данных с использованием средств автоматизации и без их использования.
Данные могут обрабатываться в информационных системах Оператора, CRM, почтовых и телефонических сервисах, системах аналитики, безопасности, резервного копирования, документооборота, бухгалтерского учета и иных сервисах, необходимых для целей обработки.
8. Cookies, аналитика и технические данные
Сайт может использовать cookie-файлы и аналогичные технологии для работы сессий, авторизации, сохранения настроек, защиты форм, предотвращения спама, анализа посещаемости и улучшения сервиса. Технические cookies необходимы для корректной работы сайта; отключение cookies в браузере может ограничить доступность отдельных функций.
Интернет-идентификаторы, IP-адреса и события действий на сайте могут считаться персональными данными, если позволяют определить пользователя прямо или косвенно. Такие данные обрабатываются в пределах целей, указанных в Политике.
9. Передача и поручение обработки
Оператор не продает персональные данные. Передача данных допускается только в пределах заявленных целей и законных оснований: сотрудникам и уполномоченным представителям Оператора, поставщикам и продавцам для обработки заявки, платежным и банковским сервисам, службам доставки, сервисным центрам, хостинг-провайдерам, CRM, почтовым, телефоническим, аналитическим и ИТ-подрядчикам, консультантам, аудиторам, государственным органам, судам и иным лицам, когда это требуется законом или договором.
При поручении обработки третьему лицу Оператор требует соблюдения конфиденциальности, защиты персональных данных и обработки только по поручению и в пределах согласованных целей. Поставщики, продавцы и иные независимые участники сделки могут самостоятельно определять цели и порядок обработки данных в части собственных обязательств перед пользователем.
10. Трансграничная передача и локализация
Оператор ориентирует обработку персональных данных граждан Российской Федерации на базы данных, расположенные на территории Российской Федерации, в случаях и объеме, предусмотренных законодательством. Если для отдельных сервисов или коммуникаций требуется трансграничная передача, она осуществляется только при наличии законного основания, соблюдении требований к уведомлениям и оценке применимого режима защиты данных.
11. Хранение, актуализация и уничтожение
Срок хранения определяется целями обработки, сроками действия согласий, договоров, заявок, гарантийных, бухгалтерских, налоговых, претензионных, исковых и иных обязательных сроков. Когда цель обработки достигнута, согласие отозвано или хранение больше не требуется по закону, данные удаляются, уничтожаются или обезличиваются в разумный срок, если отсутствуют законные основания для дальнейшей обработки.
Пользователь обязан поддерживать актуальность передаваемых данных и своевременно сообщать об изменениях, если это влияет на исполнение заявки, договора или иных обязательств.
12. Защита данных
Оператор применяет меры защиты, включая разграничение прав доступа, учет и контроль действий пользователей и сотрудников, защиту учетных данных, резервное копирование, журналирование событий безопасности, ограничение доступа к административным функциям, обновление программного обеспечения и иные меры, соответствующие характеру обрабатываемых данных и рискам.
Пользователь отвечает за сохранность своих учетных данных и обязан незамедлительно сообщить Оператору о подозрении на несанкционированный доступ к аккаунту.
13. Права субъекта персональных данных
Пользователь вправе получать информацию об обработке персональных данных, требовать уточнения, блокирования или уничтожения недостоверных, незаконно полученных или избыточных данных, отзывать согласие, возражать против обработки, требовать прекращения обработки в предусмотренных законом случаях, а также обжаловать действия или бездействие Оператора в уполномоченный орган или суд.
Оператор вправе отказать в удалении или прекращении обработки, если обязан продолжать хранение или обработку по закону, договору, судебному акту, для защиты прав или для урегулирования претензий.
14. Порядок обращений
Запросы по персональным данным направляются на адрес info@gastrox.net или через форму обратной связи. Для защиты данных Оператор вправе запросить сведения, необходимые для подтверждения личности заявителя и его полномочий. Ответ направляется в сроки, установленные законодательством Российской Федерации.
15. Изменение Политики
Оператор вправе обновлять Политику при изменении сайта, состава данных, целей обработки, законодательства или внутренних процессов. Новая редакция применяется с момента публикации на сайте, если в ней не указан иной срок вступления в силу. Пользователь обязан самостоятельно отслеживать актуальную редакцию документа.
Реквизиты оператора
| Наименование | ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ДАРОС» |
|---|---|
| ИНН | 9722114483 |
| КПП | 772201001 |
| ОГРН | 1267700122249 |
| Юридический адрес | 109052, г. Москва, вн. тер. г. муниципальный округ Нижегородский, ул. Смирновская, д. 2, стр. 1, помещ. 122А |
| Генеральный директор | Степанцева Дарья Геннадиевна |
| Контакт по правовым вопросам | info.daros@yandex.ru |