Политика конфиденциальности
Версия 1.0 от 25.12.2023
Настоящий документ определяет политику Общества с ООО «Ям Экспресс» в области обработки и защиты персональных данных (далее — Политика).
Политика действует в отношении всех персональных данных, которые ООО «Ям Экспресс» может получить от субъекта персональных данных.
Договор - лицензионный договор о предоставлении права использования Сервиса, который заключается с ООО «Ям Экспресс».
Мобильное приложение “Yum Express” для смартфонов, планшетов и других мобильных устройств.
Оператор - ООО «Ям Экспресс».
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
Пользователь - физическое лицо, использующее Сервис.
Согласие - согласие на Обработку Персональных данных Пользователя, размещенное по адресу https://geek-developer.wixsite.com/yum-express и в разделе мобильного приложения «Соглашения и правила».
Обработка Персональных данных (Обработка) - любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка включает в себя, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
-
Термины и определения
-
Общие положения
-
Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Пользователей.
-
Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.
-
Назначением Политики является:
-
обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
-
четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
-
исключение несанкционированных действий любых третьих лиц по Обработке;
-
предотвращение возникновения возможной угрозы безопасности Пользователей.
-
-
Оператор самостоятельно организует и (или) осуществляет обработку Персональных данных, определяет их состав и цели Обработки, действия (операции), совершаемые с Персональными данными.
-
Оператор опубликовал политику по адресу: https://geek-developer.wixsite.com/yum-express и в разделе мобильного приложения «Соглашения и правила». Оператор предоставляет Политику любому лично обратившемуся лицу.
-
Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования.
-
-
Цели Обработки Персональных данных
-
Оператор обрабатывает Персональные данные в целях заключения и исполнения Договора, в том числе:
-
Регистрация и идентификация Пользователя в Сервисе.
-
Предоставления доступа к Личному кабинету - в целях использования Сервиса.
-
Связи с Пользователями - в целях предоставления необходимой информации, связанной с деятельностью Сервиса или Оператора. В том числе, но не ограничиваясь, направление уведомлений, запросов и информации о работе с Сервисом, о доступности нового функционала, уведомления с обновлениями Сервиса, рекомендации по настройкам функционала. Для связи Оператор вправе использовать указанный Пользователем адрес электронной почты.
-
Обработка входящих запросов и заявок от Пользователя - в целях консультирования по вопросам работы Сервиса.
-
Получение от Пользователя обратной связи - в целях улучшения качества работы Сервиса, удобства его использования, разработки новых услуг.
-
Проведение статистических и иных исследований на основе обезличенных данных в целях получения информации об удовлетворенности работой Сервиса и его функционалом. Такая информация применяется для анализа по улучшению качества Сервиса и проведения исследований любых категорий.
-
Аналитика действий Пользователя в Сервисе и функционирования Сервиса.
-
Проведение рекламных и новостных рассылок.
-
Защиты конфиденциальности Персональных данных, работоспособности и безопасности Сервиса, для подтверждения совершаемых Пользователем действий, для осуществления действий, направленных на предотвращение случаев мошенничества, кибератак и других злоупотреблений, а также для расследования таких случаев.
-
-
-
Принципы Обработки Персональных данных
-
Оператор обрабатывает Персональные данные на основе следующих принципов:
-
законная и справедливая основа Обработки;
-
обработка в соответствии с конкретными, заранее определенными и законными целями;
-
недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
-
соответствие содержания и объема Персональных данных заявленным целям Обработки;
-
точность, достаточность, актуальность и достоверность Персональных данных;
-
законность технических мер, направленных на Обработку;
-
разумность и целесообразность Обработки;
-
хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Пользователь;
-
уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
-
-
-
Перечень обрабатываемых Персональных данных
-
Общие Персональные данные, в том числе: имя, фамилия, отчество, номер телефона, адрес электронной почты.
-
Иные данные об использовании Сервиса, в том числе:
-
данные о технических средствах (устройствах): IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет.
-
сведения о поведении Пользователя в Сервисе (в том числе дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных заявках).
-
информация, автоматически получаемая при доступе к Сервису, в том числе с использованием файлов cookies. Файлы cookies представляют собой фрагменты текста, который автоматически сохраняется в память интернет-браузера Пользователя. Это позволяет Сервису в необходимых случаях обращаться к сохраненной информации на компьютере Пользователя и извлекать ее. Вы вправе изменить настройки своего интернет-браузера и отказаться от сохранения файлов cookies.
-
общие персональные данные: имя, электронный адрес, номер телефона.
-
-
Персональные данные, загружаемые Пользователем, обрабатываются «как есть».
-
Оператор не проверяет:
-
дееспособность Пользователя;
-
достоверность предоставленных Пользователем Персональных данных.
-
-
Пользователь гарантирует:
-
предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
-
получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу.
-
-
-
Обработка Персональных данных
-
Субъекты Персональных данных - Пользователи, которые указали данные в формах при регистрации в Сервисе, обратной связи и прочее.
-
Оператор осуществляет сбор Персональных данных следующими способами:
-
Пользователь предоставляет данные при заполнении форм Сервиса, с помощью средств коммуникации, в том числе по телефону, по электронной почте и др.;
-
автоматический сбор данных о Пользователе с помощью технологий и сервисов: веб-протоколы, файлов “cookie”, веб-отметки, которые запускаются только при вводе Пользователем своих данных.
-
-
Оператор осуществляет хранение Персональных данных:
-
исключительно на должным образом защищенных электронных носителях, в том числе электронных;
-
в Сервисе с применением автоматизированной обработки, за исключением случаев, когда неавтоматизированная Обработка необходима в связи с исполнением требований законодательства Российской Федерации.
-
с использованием баз данных, находящихся на территории Российской Федерации.
-
сроки хранения Персональных данных определены условиями Согласия: данные начинают храниться с момента дачи Согласия.
-
-
Оператор не распространяет и не предоставляет Персональные данные третьим лицам без письменного согласия Пользователя, за исключением следующих случаев:
-
исполнение условий Договора;
-
в целях предупреждения, пресечения незаконных действий Пользователя и защиты законных интересов Оператора и третьих лиц, а также в случаях, установленных законодательством Российской Федерации;
-
по мотивированному запросу судебных органов, органов государственной безопасности, прокуратуры, полиции, в следственные органы, в иные органы и организации в случаях, установленных нормативными правовыми актами, обязательными для исполнения.
-
-
Оператор предупреждает получающих лиц о том, что передаваемые данные могут быть использованы лишь в целях, для которых они сообщены.
-
В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.
-
Оператор уничтожает Персональные данные в следующих случаях:
-
наличие угрозы безопасности Сервиса;
-
истечение срока хранения Персональных данных;
-
нарушение условий Договора;
-
и прекращение действия или расторжение Договора;
-
по запросу Пользователя.
-
-
Оператор удаляет всю полученную от Пользователя информацию при отзыве им Согласия. Право использования Сервиса прекращается
-
Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).
-
-
Права Пользователя
-
Пользователь вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:
-
подтверждение факта Обработки;
-
правовые основания Обработки;
-
цели и применяемые Оператором способы Обработки;
-
какие именно Персональные данные обрабатываются и источник их получения;
-
сроки Обработки, в том числе сроки хранения Персональных данных;
-
порядок осуществления прав, предусмотренных законодательством Российской Федерации;
-
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
-
сведения о лицах, которым могут быть раскрыты Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
-
наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
-
иные сведения, предусмотренные законодательством Российской Федерации.
-
-
-
Обязанности Оператора
-
Оператор обязан:
-
по запросу Пользователя предоставлять информацию об Обработке или обоснованный отказ;
-
принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
-
по требованию Пользователя уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
-
обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан Персональные данные уничтожить или обеспечить их уничтожение;
-
прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 30 (тридцать) дней с даты поступления от Пользователя отзыва Согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
-
-
-
Меры по обеспечению защиты Персональных данных
-
Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.
-
Правовые меры включают:
-
разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее в Сервисе;
-
отказ от любых способов Обработки, не соответствующих целям, заранее предопределенным Оператором.
-
-
Организационные меры включают:
-
назначение лица, ответственного за организацию Обработки;
-
ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
-
инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
-
периодическая оценка рисков, касающихся процесса Обработки;
-
проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.
-
-
Технические меры:
-
предотвращение, в том числе путем проведение внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
-
резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
-
иные необходимые меры безопасности.
-
-
-
Ограничение действия Политики
-
Действие Политики распространяется исключительно к Сервису.
-
Оператор не несет ответственности за действия третьих лиц, получивших доступ к Персональным данным Пользователя по его вине.
-
11. Вопросы и предложения
Yum Express приветствует Ваши вопросы и предложения, касающиеся исполнения или изменения настоящей Политики. Пожалуйста, воспользуйтесь нашей формой обратной связи, размещенной по адресу https://geek-developer.wixsite.com/yum-express. Вы также можете воспользоваться этим адресом для направления запросов о реализации Ваших прав или жалоб относительно некорректности Вашей Персональной информации или незаконности ее обработки.