ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата размещения на сайте 8 декабря 2023 г.
Настоящая Политика обработки персональных данных (далее – «Политика») определяет
общие принципы и порядок обработки персональных данных и меры по обеспечению их
безопасности в ООО «ОСКЕЛИ КОНСЬЕРЖ» (ОГРН: 1227700398683, ИНН 7707469576),
адрес: г. Москва, пер. Столешников, д. 14, этаж 1, помещ. II ком. 6, при организации
Программы лояльности Oskelly Concierge.
1. Термины
В Политике указанные ниже термины используются в следующих значениях:
1.1. Законодательство – действующее законодательство Российской Федерации.
1.2. Информационная система Персональных данных – совокупность содержащихся в
базах данных Оператора Персональных данных и обеспечивающих их обработку
информационных технологий и технических средств.
1.3. Конфиденциальность Персональных данных – обязанность лиц, получивших
доступ к Персональным данным, не раскрывать третьим лицам и не распространять
Персональные данные без согласия субъекта Персональных данных, если иное не
предусмотрено Законодательством.
1.4. Обработка Персональных данных – любое действие (операция) или совокупность
действий (операций), совершаемых с использованием средств автоматизации или без
использования таких средств с Персональными данными, включая сбор, запись,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
извлечение, использование, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение Персональных данных.
1.5. Оператор – ООО «ОСКЕЛИ КОНСЬЕРЖ» (ОГРН: 1227700398683, ИНН
7707469576), адрес: г. Москва, пер. Столешников, д. 14, этаж 1, помещ. II ком. 6,
самостоятельно или совместно с другими лицами организующее и (или)
осуществляющее обработку Персональных данных, а также определяющее цели
обработки Персональных данных, состав Персональных данных, подлежащих
обработке, действия (операции), совершаемые с Персональными данными.
1.6. Персональные данные – любая информация, относящаяся прямо или косвенно к
определенному или определяемому физическому лицу (Субъекту Персональных
данных (Субъекту), в том числе Участнику).
1.7. Платформа OSKELLY (Платформа) – разработанный ООО «ОСКЕЛИ ГРУПП»
(ИНН 7714966339, ОГРН 5167746493690) программно-аппаратный комплекс,
доступный на сайте компании по адресу www.oskelly.ru (далее – «Сайт») и в
мобильном приложении «Oskelly», доступном для iOS и Android (далее –
«Приложение»), посредством которого пользователи осуществляют взаимодействие
с ООО «ОСКЕЛИ ГРУПП», Оператором и другими пользователями.
1.8. Программа лояльности Oskelly Concierge – взаимоотношения, в которых Участник
приобретает товары и (или) услуги у Оператора и (или) третьих лиц и получает
Привилегии в значении и на условиях Правил программы лояльности, доступных на
Сайте по адресу:
https://oskelly.ru/info/pdf/oskeli_konserzh_pravila_programmy_lojalnosti.pdf.
1.9. Участник – физическое лицо, достигшее возраста 18 лет, допущенное Оператором к
участию в Программе лояльности Oskelly Concierge.
Иные термины толкуются в соответствии с Правилами программы лояльности Oskelly
Concierge, Законодательством и обычаями делового оборота.
2. Общие положения
2.1. Политика разработана в соответствии с положениями федерального закона от
27.07.2006 № 152-ФЗ «О персональных данных», другими законодательными и
нормативными правовыми актами Российской Федерации и определяет требования к
обработке и обеспечению безопасности Персональных данных Субъектов
Персональных данных.
2.2. Мероприятия по обеспечению безопасности и Конфиденциальности Персональных
данных являются составной частью деятельности Оператора.
3. Принципы обработки Персональных данных
3.1. Обработка Персональных данных Оператором осуществляется как с использованием
средств автоматизации, так и без их использования в соответствии со следующими
принципами:
3.1.1. обработка Персональных данных осуществляется на законной и справедливой
основе;
3.1.2. обработка Персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей;
3.1.3. не допускается обработка Персональных данных, несовместимая с целями сбора
Персональных данных;
3.1.4. не допускается объединение баз данных, содержащих Персональные данные,
обработка которых осуществляется в целях, несовместимых между собой;
3.1.5. обработке подлежат только Персональные данные, которые отвечают целям их
обработки;
3.1.6. содержание и объем обрабатываемых Персональных данных соответствуют
заявленным целям обработки;
3.1.7. обрабатываемые Персональные данные не являются избыточными по отношению к
заявленным целям их обработки;
3.1.8. при обработке Персональных данных обеспечивается их точность, достаточность и
актуальность по отношению к целям обработки;
3.1.9. хранение Персональных данных осуществляется в форме, позволяющей определить
Субъекта Персональных данных, не дольше, чем этого требуют цели обработки
Персональных данных, и они подлежат уничтожению по достижению целей обработки
или в случае утраты необходимости в их достижении;
3.1.10. Персональные данные должны обрабатываться способами, позволяющими
обеспечить их безопасность, с использованием соответствующих технических и
организационных мер.
4. Состав обрабатываемых Персональных данных и цели обработки
4.1. Персональные данные обрабатываются Оператором в следующих целях:
4.1.1. Допуск Участника к Программе лояльности Oskelly Concierge и осуществление прав
Участника и Оператора, определенных Правилами программы лояльности:
перечень обрабатываемых Персональных данных: ФИО, пол, дата рождения, адрес
электронной почты, номер мобильного телефона, метрики, собираемые об Участнике
при использовании им Платформы, в том числе сведения о предпочтениях Участника,
об истории покупок, и сумме покупок, совершенных Участником на Платформе;
категории обрабатываемых Персональных данных: Персональные данные, не
относящиеся к специальным категориям или биометрическим персональным данным;
способы обработки и хранения Персональных данных: сбор, запись,
систематизация, накопление, хранение, уточнение (обновление, изменение),
извлечение, передача (предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение;
сроки обработки и хранения Персональных данных: на период действия
соглашений, заключаемых с Oskelly посредством функционала Платформы;
порядок уничтожения Персональных данных: удаление Персональных данных с
электронных и материальных носителей.
4.1.2. Продвижение товаров, работ и услуг Оператора:
перечень обрабатываемых Персональных данных: ФИО, адрес электронной почты,
номер мобильного телефона;
категории обрабатываемых Персональных данных: Персональные данные, не
относящиеся к специальным категориям или биометрическим персональным данным;
способы обработки и хранения Персональных данных: сбор, запись,
систематизация, накопление, хранение, уточнение (обновление, изменение),
извлечение, передача (предоставление, доступ), обезличивание, блокирование,
удаление, уничтожение;
сроки обработки и хранения Персональных данных: на период действия согласия
Субъекта на рекламную рассылку;
порядок уничтожения Персональных данных: удаление Персональных данных с
электронных и материальных носителей.
5. Условия обработки Персональных данных
5.1. Обработка Персональных данных Оператором допускается в следующих случаях:
5.1.1. при наличии согласия Субъекта на обработку его Персональных данных.
Согласие дается во время заполнения анкеты Участника Программы лояльности
Oskelly Concierge посредством проставления галочки в чек-боксе,
предусмотренном анкетой Участника;
5.1.2. при наличии оснований, предусмотренных Законодательством, допускающих
обработку Персональных данных в отсутствие согласия Субъекта Персональных
данных.
5.2. Персональные данные могут быть переданы партнерам Оператора для
осуществления прав Участика и Оператора в соответствии с Правилами программы
лояльности. В иных случаях Персональные данные передаются партнерам Оператора
только с согласия Субъекта Персональных данных на обработку Персональных
данных.
5.3. Оператор не обрабатывает Персональные данные, относящиеся к специальным
категориям и касающиеся расовой и национальной принадлежности, политических
взглядов, религиозных или философских убеждений, состояния здоровья, интимной
жизни, членства в общественных объединениях, а также относящиеся к
биометрическим Персональным данным, за исключением случаев, прямо
предусмотренных Законодательством.
5.4. При сборе Персональных данных Оператор обеспечивает запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), извлечение
Персональных данных Субъектов Персональных данных-граждан Российской
Федерации с использованием баз данных, находящихся на территории Российской
Федерации, за исключением случаев, предусмотренных Законодательством.
6. Права Субъекта Персональных данных
6.1. Субъект Персональных данных в отношении своих Персональных данных вправе:
6.1.1. принимать решение о предоставлении своих Персональных данных Оператору и
третьим лицам и давать согласие на их обработку свободно, своей волей и в своем
интересе;
6.1.2. отозвать свое согласие на обработку Персональных данных, направив Оператору
соответствующее уведомление;
6.1.3. получать от Оператора информацию, касающуюся обработки Персональных данных,
посредством направления соответствующего запроса;
6.1.4. требовать от Оператора уточнения Персональных данных, их блокирования или
уничтожения, в случае если они являются неполными, устаревшими, неточными,
незаконно полученными или не являются необходимыми для заявленных целей
обработки;
6.1.5. требовать прекращения обработки Персональных данных в целях продвижения
товаров, работ услуг на рынке путем осуществления прямых контактов с ними с
помощью средств связи;
6.1.6. обжаловать действия или бездействие Оператора в уполномоченный орган по защите
прав субъектов персональных данных или в судебном порядке;
6.1.7. осуществлять иные права, предусмотренные Законодательством.
6.2. Для реализации прав, предусмотренных пп. 6.1.2–6.1.5 Политики, Субъекту
Персональных данных необходимо отправить соответствующий запрос (требование,
уведомление) по адресу Оператора или на электронную почту Оператора, указанные
в разделе 10 Политики. Запрос (требование, уведомление) должен содержать
сведения, предусмотренные ч. 3 ст. 14 федерального закона от 27.07.2006 № 152-ФЗ
«О персональных данных».
7. Права и обязанности Оператора
7.1. Оператор обязуется обрабатывать Персональные данные в соответствии с
Законодательством и локальными нормативными актами Оператора.
7.2. В отношении Персональных данных Субъекта Персональных данных Оператор
обязуется сохранить их Конфиденциальность, за исключением случаев,
предусмотренных Законодательством.
7.3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения
выполнения обязанностей, предусмотренных Законодательством. Оператор
самостоятельно определяет состав и перечень таких мер.
7.4. Оператор обязан сообщить Субъекту Персональных данных или его представителю
информацию об обработке Персональных данных, относящихся к соответствующему
Субъекту Персональных данных, а также предоставить возможность ознакомления с
этими Персональными данными на безвозмездной основе, в порядке и сроки,
установленные Законодательством.
7.5. В случае выявления неправомерной обработки Персональных данных Оператор
обязан прекратить обработку таких Персональных данных. В случае если обеспечить
правомерность обработки Персональных данных невозможно, Оператор обязан
уничтожить или обеспечить уничтожение таких Персональных данных в порядке и
сроки, установленные Законодательством.
6
7.6. В случае выявления факта неточности персональных данных Оператор обязан
осуществить или обеспечить блокирование таких Персональных данных и уточнить
или обеспечить их уточнение в порядке и сроки, установленные Законодательством.
7.7. Оператор выполняет иные обязанности, предусмотренные Законодательством.
7.8. Оператор имеет право передавать Персональные данные Субъекта Персональных
данных третьим лицам с согласия Субъекта Персональных данных.
7.9. Оператор имеет право передавать Персональные данные Субъекта Персональных
данных третьим лицам без согласия Субъекта Персональных данных в следующих
случаях:
7.9.1. передача необходима в рамках осуществления прав Участника и Оператора в
соответствии с Правилами программы лояльности, исполнения иных договоров
Оператора с Субъектом Персональных данных;
7.9.2. передача осуществляется государственным органам, в том числе органам дознания и
следствия, и органам местного самоуправления по их мотивированному и
соответствующему Законодательству запросу;
7.9.3. в иных случаях, прямо предусмотренных Законодательством.
8. Безопасность Персональных данных
8.1. Оператор применяет меры по обеспечению безопасности Персональных данных
Субъекта Персональных данных.
8.2. Третьи лица могут обрабатывать Персональные данные Субъекта Персональных
данных строго в соответствии с инструкциями Оператора и в случаях, когда они
принимают в отношении Персональных данных меры защиты, аналогичные мерам,
предусмотренным Политикой.
8.3. Оператор применяет соответствующие меры безопасности для предотвращения
случайной потери, использования или доступности Персональных данных для
несанкционированного использования, изменения или раскрытия.
8.4. Оператор ограничивает доступ к Персональным данным только теми сотрудниками,
агентами, подрядчиками и другими третьими лицами, которым это требуется в связи
с деловыми целями или целями, предусмотренными Законодательством.
8.5. Доступ к Информационным системам, содержащим Персональные данные,
обеспечивается системой паролей. Пароли устанавливаются уполномоченными
сотрудниками Оператора и индивидуально сообщаются работникам Оператора,
имеющим доступ к Персональным данным.
8.6. Оператор использует процедуры по работе с любыми подозрениями о нарушениях
требований безопасности в отношении Персональных данных, а также уведомляет
Субъекта Персональных данных и соответствующие регулирующие органы о таких
нарушениях в случаях, когда этого требует Законодательство.
9. Иные положения
9.1. К настоящей Политике и отношениям между Субъектом Персональных данных и
Оператором, возникающим в связи с применением Политики, подлежит к
применению право Российской Федерации.
9.2. Все возможные споры между Субъектом Персональных данных и Оператором,
связанные с Политикой, подлежат разрешению в соответствии с Законодательством.
9.3. Если по тем или иным причинам одно или несколько положений Политики будут
признаны недействительными, это не оказывает влияния на действительность
остальных положений Политики.
9.4. Оператор вправе изменять текст Политики путем размещения новой редакции
Политики по адресу https://oskelly.ru Новая редакция Политики вступает в силу на
следующий день после ее размещения по указанному адресу.
9.5. Субъект Персональных данных обязуется самостоятельно следить за изменениями
Политики путем ознакомления с актуальной редакцией.
10. Контактная информация Оператора
ООО «ОСКЕЛИ КОНСЬЕРЖ», ОГРН: 1227700398683, ИНН 7707469576
Наш телефон: 8 (800) 707-53-08 (звонок бесплатный). Наша почта: info@oskelly.ru. Адрес
электронной почты для направления претензий: info@oskelly.ru