Соглашение на обработку персональных данных
1. Обязательства Компании
ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ» (Компания Ломбард Дива) обязуется защищать и уважать право покупателя на конфиденциальность. В настоящем Положении об обработке и защите персональных данных (далее – «Положение») указаны цели сбора данных покупателя и процесс их обработки Компанией Ломбард Дива. Внимательно ознакомьтесь с Положением для лучшего понимания наших взглядов и используемых практик. Предоставляемые Вами данные являются конфиденциальными и подлежат разглашению нами при обстоятельствах, изложенных в Положении и (или) предусмотренных законодательством РФ.
Компания Ломбард Дива обрабатывает данные Покупателя в соответствии законодательством РФ, гарантируя добросовестный сбор данных и сохранение их конфиденциальности.
2. Термины
Персональные данные (далее - «ПДн»)– любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
Субъект ПДн – физическое лицо (клиент, посетитель магазина или сайта Компании Ломбард Дива, пользователь приложения Ломбард Дива, потребитель товаров, работ и(или) услуг Компании Ломбард Дива, в том числе потенциальный или активный), к которому относятся обрабатываемые Компанией Ломбард Дива персональные данные. В настоящем документе это физическое лицо, имеющее намерение заказать, приобрести товары и использовать в дальнейшем товары, а также воспользоваться сопутствующими работами и (или) услугами Компании Ломбард Дива исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности.
Оператор ПДн – ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ» (Юридический адрес: 155297, г. Санкт-Петербург, пр.Светлановский, дом 109, к. 1, лит.А, пом.20-Н, каб. 1).
Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Автоматизированная обработка ПДн – обработка персональных данных с помощью средств вычислительной техники.
Неавтоматизированная обработка ПДн – обработка содержащихся в информационной системе персональных данных либо извлеченных из такой системы при непосредственном участии человека.
Магазин Ломбард Дива – следующие магазины, расположенные на территории РФ:
Ломбард Дива Санкт-Петербург
Ломбард Дива Томск
Сайт(ы) – следующие сайты, включая (не ограничиваясь):
https://divagold.ru/lombardy-tomsk
Приложения – следующие мобильные приложения, включая (не ограничиваясь): NPK Store для устройств с Android.
3. ОБЩИЕ ПОЛОЖЕНИЯ
3.1 Настоящее Положение разработано в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными актами РФ. Положение определяет порядок и условия обработки ПДн компанией-оператором ПДн ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ» и устанавливает порядок работы с ПДн, правила защиты ПДн, определяет права, обязанности и ответственность руководителей структурных подразделений и работников компании-оператора ПДн ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ».
3.2 Целями настоящего Положения являются:
- определение порядка обработки ПДн;
- обеспечение соответствия порядка обработки ПДн в Компании Ломбард Дива законодательству РФ в области ПДн;
- обеспечение защиты ПДн.
3.3 Задачами настоящего Положения являются:
- определение принципов обработки ПДн;
- определение условий обработки ПДн, способов защиты ПДн;
- определение прав субъектов ПДн, прав и обязанностей Компании Ломбард Дива при обработке ПДн.
3.4 Настоящее Положение разработано с учетом требований следующих нормативных актов:
· Конституция РФ;
· Федеральный закон РФ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
· Федеральный закон РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
· Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
· Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
· Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
· иные применимые акты.
3.5 Действие настоящего Положения распространяется на процессы обработки ПДн в Компании Ломбард Дива с использованием средств автоматизации, в том числе с использованием информационно-телекоммуникационных сетей, и без использования таких средств.
3.6 Принятие решений, которые затрагивают права Покупателя или интересы, на основании исключительно автоматизированной обработки персональных данных Покупателя не осуществляется.
3.7 Компания Ломбард Дива обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
3.8 Настоящее Положение вступает в силу с момента его утверждения ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ» и действует бессрочно до замены его новым положением (новой редакцией Положения).
3.9 Компания Ломбард Дива проводит пересмотр настоящего Положения и его актуализацию по мере необходимости, в частности:
- при изменении порядка обработки ПДн в Компании Ломбард Дива
- по результатам проверок органа по защите прав субъектов ПДн, выявившим несоответствия требованиям законодательства РФ по обеспечению безопасности ПДн;
- при изменении требований законодательства РФ в области ПДн к порядку обработки и обеспечению безопасности ПДн;
- в случае выявления существенных нарушений по результатам внутренних проверок системы защиты ПДн.
3.10. При внесении изменений в настоящее Положение указывается дата последнего обновления. Новая редакция вводится в действие приказом ООО «ЛОМБАРД - ЗВЕЗДА НЕВЫ» или иных уполномоченных представителей Компании Ломбард Дива. Если Покупатель продолжает каким-либо образом взаимодействовать с Компанией Ломбард Дива, в частности (не ограничиваясь) через Сайт или путем личного обращения в Магазин Ломбард Дива, и/или Покупатель не отозвал свое согласие на обработку ПДн, Покупатель соглашается с действующей в это время редакцией Положения, в том числе предоставляет согласие на обработку своих данных в соответствии с разделом 7 Положения.
3.11. Не допускается предоставление ПДн принадлежащих иному субъекту, без его согласия. Покупатель несет ответственность за последствия, которые могло повлечь неисполнение вышеуказанного требования.
4. Сбор и последующее использование персональных данных. Перечень и цель обработки.
4.1 Персональные данные Покупателя могут быть запрошены компанией Ломбард Дива и по усмотрению Покупателя предоставлены с целью осуществления обслуживания как потребителя, в том числе на стадии выбора и приобретения необходимых товаров, сопутствующих работ и(или) услуг, а также в последующем, включая:
- Продажа товаров Компании Ломбард Дива и осуществление сопутствующих работ и (или) услуг и сервисов, включая (не ограничиваясь доставку товара, гарантийное обслуживание в связи с приобретением товара и(или) заказом услуги (работы), обеспечение возврата товаров Компании Ломбард Дива надлежащего качества или рассмотрение претензии в отношении приобретенных товаров Компании Ломбард Дива и(или) услуг, предоставление истории покупок и истории обращений в Компанию Ломбард Дива и взаимодействия с Компанией Ломбард Дива, а также реализация иных прав и обязанностей оператора ПДн в качестве продавца и субъекта ПДн в качестве потребителя (покупателя);
- Консультации и любая иная коммуникация в любом виде по вопросам, относящимся к деятельности Компании Ломбард Дива и магазинов Ломбард Дива, с сотрудниками Компании или сотрудниками иных компаний, с которыми взаимодействует Компания Ломбард Дива.
- Оформление членства в клубе лояльности Компании Ломбард Дива, включая исполнение обязательств перед Покупателем в рамках программы лояльности, анализ предпочтений Покупателя, информирование об уникальных предложениях и(или) специальных программах, отправка рекламных и иных информационных материалов Компании Ломбард Дива и третьих лиц по усмотрению Компании Ломбард Дива, направленных, в том числе, на стимулирование и помощь в подборе необходимых товаров, работ и(или) услуг;
- Участие в конкурсах, акциях, мероприятиях, опросах, исследованиях, проводимых Компанией Ломбард Дива и(или) или по заданию Компании Ломбард Дива;
- Передача потерянных вещей посетителю по его обращению;
4.2 Ваши персональные данные могут обрабатываться с отдельного согласия в иных случаях по усмотрению Покупателя и усмотрению Компании Ломбард Дива.
4.3 Следующие данные могут быть запрошены Компанией Ломбард Дива и по усмотрению Покупателя предоставлены:
- Фамилия, Имя, Отчество (при наличии), дата рождения, пол, дата свадьбы, район проживания;
- Адрес проживания, адрес выполнения (оказания) сопутствующих работ и (или) услуг и сервисов;
- Контактные данные (телефон, адрес электронной почты);
- Данные основного документа, удостоверяющего личность;
- В ряде случаев данные, отнесенные законодательством РФ к специальным категориям ПДн, например, информация о состоянии здоровья;
- Финансовая информация, включая номер кредитной или дебетовой карты (только последние четыре цифры номера карты), или иную платежную информацию;
- История приобретения Вами товаров Компании Ломбард Дива и сопутствующих услуг и сервисов;
- История обращений в Компанию Ломбард Дива и взаимодействия с Компанией Ломбард Дива;
- Иные данные по усмотрению Покупателя и усмотрению Компании Ломбард Дива.
4.4 Компания Ломбард Дива работает с проверенными третьими лицами и может предоставить им данные Покупателя. Например, для оказания услуги по доставке Компания Ломбард Дива может передать указанным третьим лицам имя, адрес для доставки и какие-либо сообщенные Покупателем предпочтения по доставке. Подробнее об этом указано в разделе 6 настоящего Положения.
4.5 Компания Ломбард Дива использует платежные системы проверенных третьих лиц, обеспечиваем безопасность платежей Покупателя и пресекает возможность использовать данные Покупателя в мошеннических целях.
4.6. Если Покупатель согласился получать рекламную информацию Компании Ломбард Дива, мы можем осуществлять это по телефону, посредством текстовых или графических сообщений, по электронной почте, почтовыми отправлениями или иным образом.
5. ОБРАБОТКА ТЕХНИЧЕСКОЙ ИНФОРМАЦИИ
5.1. Для улучшения Сайта Компании Ломбард Дива и обеспечения наилучшего представления контента для Покупателя на компьютере или мобильном устройстве, а также для предоставления возможности Покупателю быстрой и легкой навигации по Сайту, Компания Ломбард Дива обрабатывает такие данные, как IP-адрес, информацию о браузере и операционной системе, данные из «cookies» и иную подобную информацию.
5.2. Такие данные передаются устройством Покупателя, с которого открывается сайт Ломбард Дива, автоматически и используются исключительно в статистических целях, для анализа способов улучшения качества товаров Ломбард Дива, покупательского обслуживания и оказания сопутствующих услуг (сервисов).
6. В каких случаях мы вправе раскрывать третьим лицам персональные данные Покупателя.
Компания Ломбард Дива может раскрывать персональные данные Покупателя сотрудникам Компании Ломбард Дива, а также транспортной компании СДЭК (https://www.cdek.ru/ru) для осуществления отправки товаров до адресатов.
6.1 Компания Ломбард Дива обязуется прикладывать необходимые усилия для защиты Покупателя от мошенничества и иных преступных действий. По этой причине Компания Ломбард Дива может передать имеющиеся у нас данные о Покупателе финансовым организациям и организациям, специализирующимся на предотвращении мошеннических и преступных действий. Компания Ломбард Дива обязана раскрывать данные правоохранительным и иным органам власти по запросу, если это предусмотрено законодательством РФ.
Компания Ломбард Дива прикладывает все усилия для обеспечения защиты персональных данных Покупателя при их предоставлении за пределы Компании Ломбард Дива и гарантирует наличие процессов для их защиты. Все третьи лица, обрабатывающие персональные данные по поручению Компании Ломбард Дива, гарантируют соблюдение всех применимых норм и стандартов.
7. Согласие на обработку персональных данных.
7.1. Настоящим Покупатель, как субъект персональных данных, дает согласие Компании Ломбард Дива с местонахождением по адресу, указанному в разделе 2 настоящего Положения, на обработку персональных данных, перечень которых указан в п. 4.3 Положения, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных с использованием и без использования средств автоматизации в соответствии с целью, указанной в п. 4.1 Положения. Покупатель выражает согласие, что помимо Компании Ломбард Дива, доступ к персональным данным Покупателя имеет транспортная компания СДЭК (https://www.cdek.ru/ru) для осуществления отправки товаров адресатам. Компания Ломбард Дива гарантирует соблюдение следующих прав Покупателя: право на получение сведений о том, какие из персональных данных Покупателя хранятся у Компании Ломбард Дива; право на удаление, уточнение или исправление хранящихся у Компании Ломбард Дива персональных данных Покупателя; иные права, установленные действующим законодательством РФ.
7.2 Предоставленное Покупателем в соответствии с настоящим Положением согласие на обработку персональных данных действует до момента отзыва Покупателем указанного согласия на условиях п. 7.3 Положения, если иное не предусмотрено действующим законодательством РФ.
7.3 Предоставленное Покупателем в соответствии с настоящим Положением согласие на обработку персональных данных может быть в любой момент им отозвано. В указанном случае Компания Ломбард Дива обязано прекратить обработку персональных данных Покупателя или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании Ломбард Дива) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Компании Ломбард Дива) в установленный законодательством РФ срок, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому Покупатель является, иным соглашением между Компанией Ломбард Дива и Покупателем, либо если Компания Ломбард Дива не вправе осуществлять обработку персональных данных без согласия Покупателя на основаниях, предусмотренных законодательством РФ.
Покупатель может направить в Компанию Ломбард Дива отзыв предоставленного ранее согласия на обработку персональных данных одним из следующих способов:
Лично обратившись в любой магазин Компании Ломбард Дива на территории РФ с соответствующим заявлением;
Направив соответствующее заявление почтой по адресу: 190031, г.Санкт-Петербург,Спасский пер., д.11/1, кв.16;
Направив соответствующее заявление в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты marketing@cokgold.ru;
Направив соответствующее заявление через форму обратной связи на сайте: Lombard-diva.ru
В ряде случаев, предусмотренных пунктами 2-11 части 1 статьи 6 ФЗ «О персональных данных», Компания Ломбард Дива может продолжить обработку Ваших персональных данных после отзыва Вашего согласия.
8. Правила хранения персональных данных
Компания Ломбард Дива гарантирует, что полученные от Покупателя данные хранятся в защищенной среде. Это означает, что данные защищены от несанкционированного доступа, разглашения, использования, изменения или уничтожения как организациями, так и физическими лицами. Это обеспечивается наличием соответствующих технических административных и практических мер защиты. Первоначальным местом сбора и хранения персональных данных является территория РФ.
9. Телефонные звонки
Звонки в Центр поддержки клиентов Компании Ломбард Дива » (далее – «ЦПК») могут записываться. Это осуществляется в заявленных в п. 4.1 настоящего Положения целях обработки данных. Совершая звонок в ЦПК и продолжая разговор с сотрудником ЦПК, Покупатель соглашается на обработку предоставляемых данных на условиях настоящего Положения.
10. Обновление записей
Если Покупатель обнаружит неточность в своих персональных данных или необходимость их обновления (например, смена имени или адреса проживания и т.д.), свяжитесь с ЦПК, чтобы их изменить. Компания Ломбард Дива в срок, установленный законодательством РФ, обязано внести в данные необходимые изменения.
Покупатель может направить в Компанию Ломбард Дива требование о внесении изменений в персональные данные Покупателя одним из следующих способов:
- Лично обратившись в любой магазин Компании Ломбард Дива на территории РФ с соответствующим заявлением;
- Направив соответствующее заявление почтой по адресу: 190031, г.Санкт-Петербург,Спасский пер., д.11/1, кв.16;
- Направив соответствующее заявление в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты marketing@cokgold.ru;
- Направив соответствующее заявление через форму обратной связи на сайте: Lombard-diva.ru
11. Доступ к информации
Покупатель может сделать запрос на подробное разъяснение, как Компания Ломбард Дива обрабатывает персональные данные обрабатывает. Информация будет предоставлена в установленный законодательством РФ срок.
Для получения такой информации Покупатель может обратиться в Компанию Ломбард Дива одним из следующих способов при условии выполнения требований, предусмотренных ч. 3 ст. 14 Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»:
· Лично обратившись в любой магазин Компании Ломбард Дива на территории РФ с соответствующим заявлением;
· Направив соответствующее заявление почтой по адресу: 190031, г. Санкт-Петербург, Спасский пер., д.11/1, кв.16;
· Направив соответствующее заявление в форме электронного документа, подписанного электронной подписью в соответствии с законодательством РФ, на адрес электронной почты Lombard-diva.ru
При этом запрос должен содержать:
- Номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- Сведения, подтверждающие участие в отношениях с Компанией Ломбард Дива (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором;
- Вашу подпись (в случае электронного заявления – электронную подпись).
12. Вопросы
Если у Вас есть какие-либо вопросы в отношении настоящего Положения, свяжитесь с нами по адресу: 190031, г.Санкт-Петербург,Спасский пер., д.11/1, кв.16 (812) 458-83-86 (87) или через форму обратной связи на сайте: Lombard-diva.ru
13. Какие изменения Компания Ломбард Дива может вносить в Положение.
Компания Ломбард Дива вправе периодически обновлять настоящее Положение. Датой выпуска обновленной редакции Положения считается дата, указанная в верхней части Положения. Предыдущая редакция прекращает свое действие в дату выпуска новой редакции. Компания Ломбард Дива уведомляет о новой редакции Положения одним из следующих способов по своему усмотрению: путем размещения соответствующей информации на Сайте, путем отправки сообщений на адрес электронной почты членам клуба Компании Ломбард Дива и/или другими способами. Если Покупатель продолжает каким-либо образом взаимодействовать с Компанией Ломбард Дива, в частности (не ограничиваясь) через Сайт или путем личного обращения в Магазине Компании Ломбард Дива, и/или Покупатель не отозвал свое согласие на обработку ПДн, Покупатель соглашается с действующей в это время редакцией Положения, в том числе предоставляет согласие на обработку данных в соответствии с разделом 7 Положения.