1. Общие положения.
Настоящая Политика в отношении обработки персональных данных («Политика») определяет условия обработки персональных данных на Сайте, принадлежащем ООО «МБ-ритейл» (ООО «МБ-ритейл», ОГРН / ИНН: 1147746924126 / 7721842415, адрес местонахождения: 109462, г. Москва, Волжский бульвар, д. 25, корп. 1, кв. 465) («Компания»).
Настоящая Политика составлена в соответствии с действующим российским законодательством об обработке персональных данных и, в частности, с Федеральным законом «О персональных данных» от 27.07.2006 № 152-ФЗ («Закон о персональных данных»).
Политика определяет общие условия сбора, обработки и хранения Компанией персональных данных:
• посетителей Сайта/пользователей,
• действующих и потенциальных клиентов, посетителей розничных салонов,
• участников программы лояльности, участников розыгрышей, посетителей мероприятий.
Обработка персональных данных осуществляется Компанией в качестве оператора персональных данных в соответствии с Политикой, внутренними актами, а также законодательством Российском Федерации.
2. Основные термины.
2.1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка Персональных данных (Обработка) — любое действие/операция или совокупность действий/операций с Персональными данными, совершаемых с использованием средств автоматизации или без их использования.
2.3. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Компания — Общество с ограниченной ответственностью «МБ-ритейл» — оператор Персональных данных.
2.5. Сайт — информационный ресурс Компании в сети «Интернет», доступ к которому осуществляется по доменному имени «matrasburg.ru».
2.6. Конфиденциальность персональных данных — обязательное для выполнения лицом, получившим доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Цели, категории, правовые основания и сроки Обработки Персональных данных.
Цель обработки ПД | Категории субъектов ПД | Категория ПД | Перечень ПД | Способ обработки ПД | Правовое основание обработки ПД | Сроки обработки ПД |
ЦЕЛЬ | Продажа товаров/услуг и взаимодействие с клиентами | |||||
Продажа товара в онлайн (в т.ч. оформление заказа) | клиенты | общие/иные | при оформлении на сайте: имя, контактный номер телефона, адрес доставки. | автоматизированная | Заключение договора по инициативе субъекта, исполнение договора | Данные заказа: в течение 5 лет с даты оформления заказа Иные данные: не более 3 лет с даты оформления заказа |
Обработка заявок на консультацию, обратный звонок, отзывов и обращений, иных коммуникаций | клиенты,посетители сайта | общие/иные | ФИО, номер заказа, данные в ответе, в отзыве, ссылка на аккаунт/на переписку в соцсетях, номер телефона, e-mail, иные данные, которые могут быть предоставлены путем заполнения форм обратной связи на сайте | автоматизированная | Исполнение договора, требований законодательства, согласие субъекта на обработку ПДн | Не более 3 лет с даты получения обращения клиента |
Обработка заявок на оформление услуги оплата частями за покупку товара | клиенты | общие/иные | ФИО; год, месяц, дата и место рождения; адреса электронной почты; номер телефона. | автоматизированная | Заключение договора (оферта партнера) по инициативе субъекта, согласие на обработку ПДн | Данные заказа: в течение 5 лет с даты оформления заказаИные данные: не более 3 лет с даты оформления заказа |
ЦЕЛЬ | Продвижение товаров, работ, услуг на рынке | |||||
Регистрация и участие в программе лояльности | клиенты и иные участники программы лояльности | общие/иные | номер телефона, ФИО, дата рождения, пол, адрес доставки, информация по бонусному счету, информация по совершенным заказам, уникальный номер клиента (идентификатор), e-mail, иная информация из систем по клиенту | автоматизированная | Исполнение договора оферты (правил программы лояльности), согласие субъекта на обработку ПДн | В течение срока действия программы лояльности или участия в программе лояльности |
Маркетинговые коммуникации по e-mail/SMS/через пуши на веб-сайте/ лендинг (посадочные страницы) | клиенты, подписчики рассылки, участники программы лояльности, посетители сайта | общие/иные | ФИО, номер телефона, e-mail | автоматизированная | Согласие субъекта на обработку ПДн | В течение 10 лет с даты предоставления согласия на обработку ПДн |
Организация мероприятий/выставок/розыгрышей | клиенты и иные участники | общие/иные | ФИО, номер телефона/e-mail, адрес доставки, в акте дарения по итогам розыгрыша: ФИО, дата рождения, адрес, паспортные данные, ИНН, СНИЛС, контактный номер телефона | смешанная | Заключение и исполнение договора (оферты Правил мероприятия) согласие на обработку ПДн для дополнительных данных, согласие на распространение (при распространении ПДн) | Данные участников: в течение 3 лет с даты проведения мероприятияДанные победителей: в течение 5 лет с даты проведения мероприятия |
Таргетированная реклама/лидогенерация | посетители сайта | общие/иные | ФИО, e-mail, контактный номер телефона, город | автоматизированная | Согласие на обработку ПДн | В течение 10 лет с даты предоставления согласия на обработку ПДн |
ЦЕЛЬ | Подбор персонала (соискателей) на вакантные должности Компании | |||||
Подбор и согласование соискателей на вакантные должности (обработка заявок по поводу открытых заявок) | посетители сайта | общие/иные | имя, возраст, номер телефон, адрес электронной почты, город, сведения, указанные в загруженных файлах, иные сведения, представленные субъектом ПД или полученные от третьих лиц Компанией в процессе рассмотрения вакансии и трудоустройства. | автоматизированная | Заключение договора по инициативе субъекта, согласие на обработку ПДн | В течение 12 месяцев с даты принятия решения в отношении соискателя |
ЦЕЛЬ | Подготовка, заключение и исполнение гражданско-правового договора | |||||
Проверка нового контрагента (обработка заявок по вопросам партнёрства) | посетители сайта | общие/иные | имя, номер телефон, адрес электронной почты, город, иные сведения, предоставленные субъектом ПД на Сайте | автоматизированная | Заключение договора по инициативе субъекта ПДн | В течение 3 лет с даты обращения, если не будет принято решение о дальнейшем сотрудничестве |
ЦЕЛЬ | Информационно–технологическое обеспечение деятельности | |||||
Обеспечение нормальной и безопасной работы Сайта посредством сбора данных через веб-формы на Сайте, администрирование и поддержка | посетители сайтов | общие/иные | cookie-файлы, ID клиента, IP-адрес, иные данные указываемые субъектом ПД на Сайте | автоматизированная | Заключение договора по инициативе субъекта, согласие на обработку ПДн для дополнительной обработки, законный интерес Компании | В течение 3 лет с даты обращения клиента через веб-форму |
Контроль использования и улучшения качества работы Сайта, сбор и статистический анализ данных, направленных на корректировку содержания Сайта в соответствии с предпочтениями пользователя | посетители сайтов | общие/иные | информация о посещении сайта, которую предоставляют сервисы статистики, IP-адрес, данные cookie-файлов | автоматизированная | Заключение договора по инициативе субъекта, согласие на обработку ПДн законный интерес Компании | Не более 24 месяцев с даты последнего посещения сайта (в зависимости от вида аналитики) |
3.2. Сроки обработки персональных данных определены с учетом:
3.2.1. установленных целей обработки персональных данных;
3.2.2. сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных;
3.2.3. сроков, определенных нормативно правовыми актами Российской Федерации.
3.3. Правовыми основаниями обработки персональных данных являются:
3.3.1. обработка осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
3.3.2. обработка необходима для осуществления прав и законных интересов Компании или третьих лиц, если при этом не нарушаются права и законные интересы субъекта, в том числе для выполнения функций, полномочий и обязанностей, возложенных на Компанию российским законодательством;
3.3.3. обработка необходима для заключения договора по инициативе субъекта, исполнения, изменения или прекращения договора, по которому субъект является стороной или выгодоприобретателем.
3.4. В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
Обработка Компанией специальных категорий персональных данных (состояние здоровья) допускается только в случаях, предусмотренных федеральным законодательством РФ.
3.5. Компания, на основании отдельного согласия субъекта персональных данных, может осуществлять обработку некоторых категорий Персональных данных, разрешенных субъектом для распространения и предоставления доступа неограниченному кругу лиц посредством их размещения на Сайте, в рекламе в сети Интернет; в социальных сетях — в официальных группах или аккаунтах.
Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 Закона о персональных данных.
В отношении персональных данных, опубликованных на Сайте и в социальных сетях — в официальных группах или аккаунтах Компании, действуют следующие правила и ограничения:
• обработка персональных данных (кроме предоставления доступа) неограниченным кругом лиц запрещена;
• передача персональных данных (кроме предоставления доступа) неограниченному кругу лиц запрещена;
• полученные Компанией персональные данные не могут передаваться с использованием информационно-телекоммуникационных сетей.
4. Использование cookie-файлов и иных средств веб-аналитики.
4.1. Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении пользователем Сайта Компании. Cookie-файлы позволяют отслеживать качество работы Cайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете. Cookie-файлы хранятся на устройстве пользователя в течение периода, который может зависеть от соответствующего типа Cookie-файлов. Сеансовые сookie-файлы сохраняются только на время посещения Сайта. Постоянные сookie-файлы могут храниться на устройстве пользователя после завершения работы с Сайтом и использоваться Сайтом при их повторном посещении, но не превышая срока, необходимого для достижения их цели, после чего они будут автоматически удалены из устройства пользователя.
4.2. Посещение и использование Сайта по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако пользователь в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Пользователь также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций Cайта (например, отображение списка отложенных товаров).
4.3. На Сайте Компании используются следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы | Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных пользователем настроек. |
Маркетинговые и аналитические cookie-файлы | Эти файлы используются для сбора и статистического анализа данных, связанных с использованием сайтов, используется сервис Яндекс.Метрика. Сведения, получаемые с помощью таких cookie-файлов, не позволяют идентифицировать пользователей |