Политика в отношении обработки персональных данных

1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, полученных ООО «ГРИН ХАУС КОФЕ» (далее – Оператор) от клиентов, использующих Сайт и его отдельные сервисы для получения услуг.
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о Пользователях Сайта https://grnhs.ru

1.3. Текст Политики доступен Пользователям в сети Интернет по адресу https://grnhs.ru
В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.

2. ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ
Персональные данные
Любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор персональных данных (Оператор)
ООО «ГРИН ХАУС КОФЕ»
Оператор самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными.
Обработка персональных данных
Любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка персональных данных
обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных
Действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
Блокирование персональных данных
Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)
Использование персональных данных
Действия (операции) с персональными данными, совершаемые Оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.
Обезличивание персональных данных
Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Уничтожение персональных данных
Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Информационная система персональных данных
Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Пользовательское соглашение
Соглашение, размещенное в сети Интернет по адресу https://grnhs.ru, являющееся предложением Оператора заключить соглашение с любым третьим лицом, использующим Сайт на условиях, предусмотренных Пользовательским соглашением.
Сайт
интернет-сайт Программы, размещенный в сети интернет по адресу: https://grnhs.ru.


3. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ОБРАБАТЫВАЕМЫЕ ОПЕРАТОРОМ
3.1. Объем обрабатываемых персональных данных Пользователя:
- Фамилия, Имя Пользователя;
- Дата рождения Пользователя;
- Город проживания Пользователя;
- Номер телефона Пользователя;
- Адрес электронной почты Пользователя;
- Сведения об истории покупок Пользователя в сети Green House;
- Иные данные, необходимые для исполнения обязательств в рамках Оферты, сообщенные Оператору в процессе взаимодействия с Держателем, если необходимость возникла в соответствии с обязательствами.
3.2. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.

4. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных Пользователей осуществляется на следующих правовых основаниях:
- Гражданский кодекс Российской Федерации;
- Пользовательское соглашение и иные соглашения, расположенные на Сайте https://grnhs.ru.
4.2. Оператор обрабатывает персональные данные Пользователей исключительно в следующих целях:
4.2.1. Регистрация Пользователя на Сайте, идентификация, направление сообщений и уведомлений в целях предоставления Пользователю возможности участия в маркетинговой Программе лояльности.
4.2.2. Проведения маркетинговых и иных исследований на основе истории покупки товаров Пользователя с целью улучшения предоставления оказываемых услуг в торговых заведениях Оператора.
4.3. Конкретный объем персональных данных, обрабатываемых в указанных выше целях, определен в разделе 3 Политики.

5. УСЛОВИЯ И ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ОПЕРАТОРОМ
5.1. Оператор не проверяет предоставляемые Пользователем персональные данные. В связи с этим Оператор исходит из того, что при предоставлении персональных данных на Сайте Пользователь:
5.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт, согласие на обработку персональных данных предоставляется законным представителем Пользователя, который ознакомился и принял условия обработки персональных данных, указанные в настоящей Политике.
5.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 3.1.1) в объемах, необходимых для использования Сайта. Пользователь самостоятельно поддерживает предоставленные персональные данные в актуальном состоянии. Последствия предоставления Пользователем недостоверной или недостаточной информации определены в Пользовательском соглашении.
5.2. Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих персональных данных на условиях, предусмотренных Политикой и Законом:
5.2.1. При регистрации в чат-боте в Telegram — для персональных данных, которые Пользователь предоставляет Оператору:
- путем заполнения формы для регистрации. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент нажатия кнопки «Зарегистрироваться»;
5.2.3. При заполнении формы обратной связи, заявки на использование других сервисов Сайта — для персональных данных, которые Пользователь предоставляет Оператору при заполнении формы обратной связи в сети Интернет на Сайте. Пользователь считается предоставившим согласие на обработку своих персональных данных, внесенных в поля формы обратной связи, в момент нажатия кнопки, подтверждающей отправку заявки (кнопки могут называться «Отправить», «Оставить заявку», «Подписаться» и иным аналогичным образом).
5.2.4. При оформлении подписки на получение информационных, рекламных, новостных или маркетинговых материалов от Оператора — путем заполнения формы для оформления подписки на рассылку. Пользователь считается предоставившим согласие на обработку своих персональных данных при проставлении галочки в поле «Настоящим даю согласие на обработку персональных данных» в момент нажатия кнопки «Подписаться».
5.2.5. При любом использовании Сайта — для персональных данных, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих персональных данных в момент начала использования Сайта.
5.3. Согласие Пользователя на обработку Оператором его персональных данных действует со дня, предоставления согласия на их обработку (п. 3.2 Политики), и в течение срока, необходимого для достижения целей обработки персональных данных.

6. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
6.2. Персональные данные обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
6.3. Обработка персональных данных Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.4. Сбор персональных данных Пользователя осуществляется в случаях, указанных в п. 5.2 Политики.
6.5. Хранение персональных данных Пользователей осуществляется на облачном сервере.
Хранение персональных данных осуществляется (в зависимости от того, какое событие наступит раньше):
- до момента их уничтожения Оператором — в случае поступления от Пользователя отзыва согласия на обработку персональных данных или требования об уничтожении персональных данных;
- до момента истечения срока действия согласия (п. 5.3 Политики).
6.6. Уточнение персональных данных может осуществляться Оператором по требованию Пользователя (п. 8.4. Политики).
6.7. Распространение персональных данных может осуществляться Оператором исключительно в следующих случаях:
6.7.1. При обработке персональных данных с целью отображение профиля Пользователя для поддержания коммуникации с Оператором, в том числе при оказании услуг дистанционным способом.
6.7.2. С целью размещения отзывов об услугах, оказываемых Оператором, оставленных Пользователями, в различных источниках информации (п. 2.2.7 Политики).
6.8. Оператор вправе осуществлять передачу персональных данных третьим лицам с соблюдением следующих условий:
- Третье лицо осуществляет обработку персональных данных с использованием баз данных на территории Российской Федерации.
- Третье лицо обеспечивает конфиденциальность персональных данных при их обработке и использовании; обязуется не раскрывать иным лицам, а также не распространять персональные данные Пользователей без их согласия.
- Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности персональных данных при их обработке: использование средств защиты информации; обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению персональных данных; ограничение доступа к персональным данным; регистрация и учет действий с персональными данными; контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных.
6.8.1. Цели передачи персональных данных:
- Оптимизация оператором рассылки сообщений информационного и рекламного характера. В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; номер телефона; адрес электронной почты.
- Направление Пользователям информационных рассылок о новых возможностях в сфере образования и развития. В этом случае третьему лицу передаются следующие персональные данные Пользователей: фамилия, имя, отчество; адрес электронной почты. Каждая информационная рассылка предоставляет Пользователю возможность отказаться от получения таких рассылок.
- Исполнение условий договора перед Пользователями Сайта с привлечением третьих лиц. Объем передаваемых данных определяется в условиях договора.
6.8.2. Перечень разрешенных способов обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Третьему лицу запрещено осуществлять передачу и распространение персональных данных.
6.8.3. Уничтожение персональных данных осуществляется Оператором в следующих случаях:
- поступление от Пользователя отзыва согласия на обработку персональных данных (раздел 9 Политики);
- получение от Пользователя требования об уничтожении персональных данных (п.8.4. Политики);
- истечение срока действия согласия (п. 5.3 Политики).

7. МЕРЫ, ПРИНИМАЕМЫЕ ОПЕРАТОРОМ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:
7.1. Назначение лица, ответственного за обработку персональных данных;
7.2. Регистрация в реестре операторов персональных данных;
7.3. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
7.4. Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
7.5. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.

8. ПРАВА ПОЛЬЗОВАТЕЛЕЙ
Пользователь вправе:
8.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике;
8.2. Самостоятельно вносить изменения и исправления в свои персональные данные
в Личном кабинете при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;
8.3. Удалять персональные данные путем редактирования информации в Личном кабинете;
8.4. Обращаться к Оператору с требованиями, в том числе об уточнении персональных данных; о блокировке или уничтожении персональных данных, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование предъявляется в порядке, предусмотренном в разделе 9 Политики;
8.5. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных и предусмотренную п. 7 ст. 14 Закона.

9. ОБРАЩЕНИЕ ПОЛЬЗОВАТЕЛЕЙ
9.1. Пользователь вправе направлять Оператору свои запросы и требования (далее – Обращение), в том числе относительно использования его персональных данных, а также отзыва согласия на обработку персональных данных.
9.1.1. Обращение может быть направлено в форме электронного документа (скан-, фотокопия документа). Документ должен быть направлен с адреса электронной почты Пользователя, указанного им при регистрации на Сайте или в договоре в качестве уполномоченного адреса электронной почты, по адресу электронной почты Оператора quality.control@grnhs.ru
9.2. Направляемое Пользователем Обращение должно содержать следующую информацию:
9.2.1. Номер основного документа, удостоверяющего личность Пользователя или его представителя; сведения о дате выдачи указанного документа и выдавшем его органе;
9.2.2. Сведения, подтверждающие участие Пользователя в отношениях с Оператором (в частности, логин и пароль Пользователя на Сайте);
9.2.3. Суть Обращения;
9.2.4. Подпись Пользователя или его законного представителя.
9.3. Оператор рассматривает Обращение Пользователя в следующем порядке:
9.3.1. Проверяется наличие всех обязательных реквизитов Обращения;
9.3.2. Проверяется обоснованность Обращения;
9.3.3. Предоставляется ответ на Обращение. В зависимости от сути Обращения ответ на него должен содержать:
- запрашиваемую Пользователем информацию об обрабатываемых персональных данных;
- мотивированный отказ в предоставлении запрашиваемой информации об обрабатываемых персональных данных;
- уведомление о действиях, совершаемых с персональными данными Пользователя по его Обращению
Ответ на Обращение направляется в форме, соответствующей форме обращения Пользователя (п. 9.2. Политики).
9.4. Оператор рассматривает Обращения Пользователей, предоставляет на них ответ и/или совершает необходимые действия в течение 30 календарных дней.

10. ИЗМЕНЕНИЕ ПОЛИТИКИ
10.1. Оператор оставляет за собой право вносить изменения в Политику. На Пользователе лежит обязанность при каждом использовании Сайта знакомиться с текстом Политики.
10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен незамедлительно прекратить использование Сайта и его сервисов.