Политика обработки персональных данных
Настоящая Политика обработки персональных данных Чувашского республиканского
союза потребительских обществ регулирует условия и порядок обработки персональных данных
Чувашпотребсоюзом при продаже товаров, представленных в мобильном приложении «КоопМаг».
Термины и определения
Компания Чувашский республиканский союз потребительских обществ (Чувашпотребсоюз),
расположенный по адресу: 428018, Чувашская Республика, г. Чебоксары, пр. Московский, д.34/2,
ИНН 2129011073, ОГРН 1022101289022.
Пользователь любое физическое лицо, осуществляющее доступ к Сервису посредством сети
Интернет.
Сервис— программное приложение «КоопМаг» для устройств, имеющих доступ в сеть Интернет,
работающее на операционных системах iOS и Android. Вопросы продажи товаров с
использованием Сервиса регулируются Правилами продажи товаров, представленных в
мобильном приложении «КоопМаг».
Персональные данные любая информация, относящаяся к прямо или косвенно определенному
или определяемому физическому лицу (Пользователю).
Обработка персональных данных любое действие или совокупность действий, совершаемых
с персональными данными, включая сбор, запись, систематизацию, накопление, хранение,
уточнение (обновление, изменение), извлечение, использование, передачу (предоставление,
доступ), блокирование, удаление, уничтожение.
Партнеры Компании юридические лица, осуществляющие реализацию товаров в мобильном
приложении «КоопМаг», перечень которых доступен в разделе «О приложении».
Общие положения
Настоящая Политика действует в отношении любой информации, в том числе, Персональных
данных, передаваемых Пользователями Компании в процессе продажи товаров с использованием
Сервиса, и определяет порядок и условия Обработки такой информации.
Информация Пользователя, обрабатываемая при использовании Сервиса
В процессе использования Сервиса Пользователем Компания может обрабатывать Персональные
данные Пользователя в целях и в сроки, указанные в Приложении №1 к настоящей Политике. В
Приложении №1 также описаны конкретные категории Персональных данных, подлежащие
обработке, способы обработки и уничтожения Персональных данных по истечении сроков
обработки.
Компания вправе в указанных целях вносить данные в информационные системы, хранить,
обрабатывать любыми не противоречащими законодательству Российской Федерации способами,
передавать их Партнёрам Компании, в течение срока правоотношений с Пользователем по
исполнению Условий продажи товаров, представленных в Сервисе, а также сроков,
установленных действующим законодательством. По достижению целей обработки или в случае
утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством,
либо иное отдельно не согласовано сторонами, обрабатываемые Персональные данные подлежат
уничтожению.
В Компании не обрабатываются биометрические данные, а также сведения, касающиеся расовой,
национальной принадлежности, политических взглядов, религиозных или философских
убеждений, интимной жизни.
Принципы обработки Персональных данных
Компания обрабатывает Персональные данные на основании следующих принципов:
обработка Персональных данных осуществляется на законной и справедливой основе;
обработка Персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей;
не допускается обработка Персональных данных, несовместимая с целями сбора
Персональных данных;
не допускается объединение баз данных, содержащих Персональные данные, обработка
которых осуществляется в целях, несовместимых между собой;
обработке подлежат только Персональные данные, которые отвечают целям их обработки;
содержание и объем обрабатываемых Персональных данных соответствуют заявленным
целям обработки. Не допускается избыточность обрабатываемых Персональных данных по
отношению к заявленным целям их обработки;
при обработке Персональных данных обеспечивается точность Персональных данных, их
достаточность, а в необходимых случаях и актуальность по отношению к целям обработки
Персональных данных, принимаются необходимые меры по удалению или уточнению
неполных или неточных Персональных данных;
хранение Персональных данных осуществляется в форме, позволяющей определить
Пользователя или иного субъекта Персональных данных, не дольше, чем того требуют
цели обработки Персональных данных, если срок хранения Персональных данных не
установлен федеральным законом, согласием на обработку, договором, стороной которого,
выгодоприобретателем или поручителем, по которому является субъект Персональных
данных;
обрабатываемые Персональные данные уничтожаются по достижении целей обработки
или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено
федеральным законом;
обработка Персональных данных не используется в целях причинения имущественного
и/или морального вреда субъектам Персональных данных, затруднения реализации их прав
и свобод.
Условия Обработки информации Пользователя и её передачи третьим лицам
Обработка информации осуществляется Компанией в соответствии с настоящей Политикой,
Правилами продажи товаров, представленных в Сервисе, и внутренними актами Компании, а
также законодательством Российском Федерации.
Обработка информации Пользователя, в том числе, Персональных данных, а так же их передача
Партнёрам Компании, осуществляется на основании необходимости исполнения Компанией
Правил продажи товаров, представленных в Сервисе, в течение всего периода их действия.
Кроме этого, Компания вправе обрабатывать Персональные данные в случаях, когда такая
обработка необходима для осуществления прав и законных интересов Компании или третьих лиц,
если при этом не нарушаются права Пользователя, а также когда обработка необходима для
выполнения функций, полномочий и обязанностей, возложенных законодательством Российской
Федерации.
Осуществление прямых контактов с Пользователем для продвижения товаров, работ и услуг в
мобильном приложении «КоопМаг», или с целью сбора отзывов и получения обратной связи о
работе Сервиса, допускается только с согласия Пользователя, данного в процессе регистрации
и/или использования Сервиса. Пользователь принимает решение о предоставлении информации, в
том числе, Персональных данных, и дает согласие на их Обработку свободно, своей волей и в
своем интересе. Согласие на Обработку информации даётся Пользователем путем регистрации
и/или использования Сервиса.
При отсутствии согласия Пользователя на обработку персональных данных в целях продвижения
товаров, работ и услуг, Компания осуществляет прямые контакты с Пользователем только для
исполнения предусмотренных законом обязанностей (например, в случае направления
Пользователю электронного чека о покупке товаров в Сервисе).
Обработка информации осуществляется Компанией, а также иными третьими лицами, которые
привлекаются Компанией к обработке, или которым передаются Персональные данные в
указанных целях в соответствии с законодательством Российской Федерации. К числу подобных
третьих лиц, в частности, могут относиться:
1. курьеры и компании, оказывающие услуги по доставке товаров, заказываемых через
мобильное приложение «КоопМаг»;
2. контрагенты Компании, которым Компания передает Персональные данные на основании
договора, включая компании, оказывающие услуги предоставления и обеспечения
функционирования используемых Компанией информационных систем, услуги колл-
центров, в том числе Общество с ограниченной ответственностью «БОКУС» (ИНН
2130194791 ОГРН 1172130015771, адрес местонахождения: 428001, Чувашская
Республика, г. Чебоксары, б-р Приволжский, д. 4, пом. 1, а так же:
Партнерам Компании, которым предоставлена возможность размещения предложений о
продаже товаров в Сервисе. Для целей сборки заказов и обработки претензий по качеству
товаров от Пользователей указанными контрагентами, им передаются следующие
Персональные данные Пользователей: фамилия, имя, номер телефона, адрес электронной
почты, содержание заказа и, в случае претензии со стороны Пользователя относительно
качества товаров в заказе / комплектности заказа, информация о содержании претензии.
контрагенты, которые оказывают Пользователям дополнительные услуги, прямо или
косвенно связанные с продажей Товаров в Сервисе.
контрагенты, оказывающие Компании услуги по сбору и обработке отзывов Пользователей
о Сервисе, проведению опросов и исследований среди Пользователей.
3. Партнеры Компании, перечень которых размещен в разделе «О приложении».
4. государственные/муниципальные органы власти в случаях, установленных
законодательством.
Компания имеет право привлекать третьих лиц к обработке полученных Персональных данных
и/или передавать им полученные данные, а также получать от них данные в указанных целях без
дополнительного согласия Пользователя при условии обеспечения указанными третьими лицами
конфиденциальности и безопасности персональных данных при обработке. Допускается обработка
Персональных данных указанными третьими лицами с использованием и без использования
средств автоматизации, а также совершение ими любых действий по обработке Персональных
данных, не противоречащих законодательству Российской Федерации.
Компания обязуется принимать необходимые правовые, организационные и технические меры для
защиты получаемых персональных данных от неправомерного или случайного доступа к ним,
уничтожения, изменения, блокирования, копирования, представления, распространения
персональных данных, иных неправомерных действий в отношении персональных данных, и
соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным
законом от 27.07.2006 152-ФЗ «О персональных данных» и иными соответствующими
нормативными актами.
Компания не размещает Персональные данные в общедоступных источниках без письменного
согласия Пользователя или иного субъекта Персональных данных.
Обеспечение безопасности информации Пользователя
В Компании во внутренних документах, обязательных для исполнения всеми работниками
Компании, а также в соответствующих соглашениях с Партнерами, контрагентами и прочими
третьими лицами в части, их касающейся, определяются:
процедуры предоставления доступа к информации;
процедуры внесения изменений в Персональные данные с целью обеспечения их точности,
достоверности и актуальности, в том числе по отношению к целям обработки;
процедуры уничтожения либо блокирования Персональных данных в случае
необходимости выполнения такой процедуры;
процедуры обработки обращений Пользователя и субъектов Персональных данных (их
законных представителей) для случаев, предусмотренных Федеральным законом от
27.07.2006 152-ФЗ «О персональных данных», в частности порядок подготовки
информации о наличии Персональных данных, относящихся к конкретному субъекту,
информации, необходимой для предоставления возможности ознакомления субъектом (его
законными представителями) с его Персональными данными, а также процедуры
обработки обращений об уточнении Персональных данных, их блокировании или
уничтожении, если они являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для установленной цели обработки;
процедуры обработки запроса уполномоченного органа по защите прав субъектов
Персональных данных;
процедуры получения согласия Пользователя или субъекта Персональных данных на
обработку и на передачу его Персональных данных третьим лицам;
процедуры передачи Персональных данных третьим лицам;
процедуры работы с материальными носителями Персональных данных;
процедуры, необходимые для осуществления уведомления уполномоченного органа по
защите прав субъектов Персональных данных в сроки, установленные Федеральным
законом от 27.07.2006 №152-ФЗ «О персональных данных».
В Компании введена, функционирует и проходит периодический пересмотр (контроль) система
защиты информации. Компания применяет необходимые и достаточные правовые,
организационные и технические меры, включающие в себя, в том числе:
разработку внутренних документов по вопросам обработки Персональных данных, а также
локальных актов, устанавливающих процедуры, направленные на предотвращение и
выявление нарушений законодательства РФ, устранение последствий таких нарушений;
защиту Персональных данных от несанкционированного доступа, неправомерной
обработки или передачи, а также от утери, искажения или уничтожения;
определение и внедрение перед введением новых процессов обработки Персональных
данных и новых информационных систем персональных данных технических и
организационных мер, обеспечивающих защиту Персональных данных;
определение угроз безопасности Персональных данных при их обработке в
информационных системах;
установление правил доступа к Персональным данным, обрабатываемым в
информационных системах, а также обеспечение регистрации и учета действий,
совершаемых с Персональными данными в информационных системах;
контроль и оценка эффективности применяемых мер;
обнаружение фактов несанкционированного доступа к Персональным данным и других
инцидентов, принятие мер по ликвидации и митигации последствий;
предоставление доступа к Персональным данным только в случаях и в порядке,
предусмотренном законодательством РФ;
ознакомление работников Компании, непосредственно осуществляющих обработку
Персональных данных, с положениями законодательства РФ, в том числе требованиями к
защите Персональных данных, документами, определяющими политику Компании в
отношении обработки Персональных данных, локальными актами по вопросам обработки
Персональных данных, требованиями к неавтоматизированной обработке, и (или)
обучение указанных работников.
В Компании назначены лица, ответственные за организацию обработки и обеспечение
безопасности Персональных данных.
Изменение Пользователем информации
Пользователь вправе в любое время отозвать свое согласие на обработку персональных данных.
Отзыв согласия осуществляется путем направления письменного заявления по адресу
местонахождения Компании (428018, Чувашская Республика, г. Чебоксары, пр. Московский, д.
34/2) и по адресу электронной почты: info@coop21.ru
Отзыв согласия означает отказ Пользователя от использования Сервиса.
Взаимодействие с Пользователем по вопросам обработки информации
Пользователь вправе получить информацию о том, как Компания обрабатывает информацию и
Персональные данные, включая информацию о перечне Персональных данных, основаниях, целях
и сроках их обработки, способах обработки и уничтожения Персональных данных, третьих лицах,
которым они передаются, а также иную информацию. Помимо этого, Пользователь может
направить запрос на уточнение или внесение изменений в Персональные данные. Пользователь
также вправе отозвать предоставленные Компании согласия на обработку Персональных данных.
В случае возникновения любых вопросов и обращений касательно обработки Персональных
данных с использованием мобильного приложения «КоопМаг» Пользователь может обратиться
по адресу электронной почты info @ coop 21. ru либо с помощью письменного обращения в адрес
Компании.
Заключительные положения
Политика может время от времени обновляться или иным образом изменяться Компанией, при
этом любые изменения подлежат опубликованию Компанией и вступают в силу с момента их
публикации в разделе «О приложении» мобильного приложения «КоопМаг»
Приложение №1
к Политике Конфиденциальности
Перечень Персональных данных Пользователя, которые обрабатывает Компания,
цели, сроки, правовые основания обработки, способы обработки и уничтожения
Персональных данных
Персональные данные (ПДн)
Категория
данных
Тип данных Описание Цели
обработки
Сроки
обработки
Вид обработки и
порядок
уничтожения
ПДн
Личная
информаци
я
Имя Указанное в
Сервисе имя
Пользователя
Управление
аккаунтом в
Сервисе
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Адрес
электронной
почты
Адрес
электронной
почты
Пользователя
Управление
аккаунтом в
Сервисе;
Аналитика
Сервиса,
предпочтений
и интересов
Пользователей
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Реклама и
маркетинг,
включая
рекламные
рассылки,
таргетинг,
проведение
опросов и
исследований
5 лет с
момента
предоставлен
ия согласия
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Идентификато
ры
Пользователей
ID
Пользователя
в Сервисе
Управление
аккаунтом в
Сервисе;
Обеспечение
работы
функций
Сервиса, в том
числе с
использование
м
информацион
ных систем;
Аналитика
Сервиса,
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
предпочтений
и интересов
Пользователей
Адрес Адреса
доставки,
указанные
Пользователем
в Сервисе
Исполнение
обязательств
по договору
(публичной
оферты)
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Номер
телефона
Указанный в
Сервисе номер
телефона
Пользователя
Управление
аккаунтом в
Сервисе;
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Реклама и
маркетинг,
включая
рекламные
рассылки,
таргетинг,
проведение
опросов и
исследований
5 лет с
момента
предоставлен
ия согласия
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Финансовы
е данные
Данные чека об
оплате
Все данные
чека, включая,
в том числе,
дату и время
оплаты, суммы
оплаты,
способ
расчета,
валюту, RRN
(идентификато
р банковской
транзакции),
номер
телефона
Пользователя,
позиции в чеке
Сопровожден
ие транзакций
и обработка
платежей
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
Соблюдение
законодательс
тва о
бухгалтерском
и налоговом
учете
5 лет с
момента
оформления
чека
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
История
покупок
Информация о
покупках,
предоставленн
ых скидках.
Исполнение
обязательств
по договору
(публичной
оферты);
Контроль
скидок и иных
дополнительн
ых
возможностей
(бонусов,
кэшбэка),
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
предоставляем
ых
Пользователю
в Интернет-
магазине и
сервисах
Партнеров
Финансовая
информация,
которая
может
дополнительно
запрашиваться
Компанией при
обращении в
поддержку
Справка по
соответствую
щей
банковской
операции
Обработка
претензий
Пользователей
и исполнение
иных
требований
Закона «О
защите прав
потребителей»
,
предоставлени
е компенсаций
и
комплиментов
До
разрешения
конкретного
обращения /
претензии
Пользователя
Автоматизирован
ная,
безвозвратное
удаление ПДн из
информационных
систем
История
действий в
приложени
и
Данные о
заказах
История
заказов
(хронология,
даты и время
заказов),
номера и
суммы
заказов,
статусы
заказов
Для удобства
Пользователей
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная
Действия в
Сервисе
Информация о
том, как
Пользователь
взаимодейству
ет с Сервисом,
например,
сколько раз он
просмотрел
страницу или
на какие
разделы
нажимал
(клик-стрим)
Аналитика
Сервиса,
предпочтений
и интересов
Пользователей
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная
Техническа
я
информаци
я
Идентификато
ры устройства
или другие
идентификато
ры
Идентификато
ры устройства
Пользователя,
браузера или
приложения,
IP-адрес,
время доступа
и адрес
запрашиваемо
й страницы
Обеспечение
работы
функций
Сервиса, в том
числе с
использование
м
информацион
ных систем;
В течение
срока
использовани
я
Пользователе
м Сервиса
Автоматизирован
ная
Аналитика
Сервиса,
предпочтений
и интересов
Пользователей
Интересы и
предпочтен
ия
Интересы и
предпочтения в
Сервисе
Информация о
лайках,
товарах,
добавленных в
«Избранное»,
или
выбранных
вариантах в
диалоговых
окнах
Аналитика
Сервиса,
предпочтений
и интересов
Пользователей
До 30 дней
после
окончания
правоотношен
ий
Пользователя
с Компанией
Автоматизирован
ная