УТВЕРЖДЕНО
Приказом директора ООО «Шлюп»
Сосновского А.В.
№ 3 от 20.09.2024 г.
Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее – Политика) регулирует правоотношения по обработке персональных данных между ООО «Шлюп», УНП 193787124 юридический адрес: 220070 г. Минск, ул. Ваупшасова, д. 10, помещение 131 и Пользователем при использовании Платформы SHLP.
1.2 Настоящая Политика
(i) определяет порядок обработки персональных данных, условия и принципы обработки персональных данных, права Пользователей и обязанности Компании и направлена на обеспечение защиты персональных данных, прав и свобод физических лиц при обработке их персональных данных;
(ii) применяется в отношении:
- пользователей Платформы SHLP с ролью «Пользователь» или с ролью «Кухня»;
- лиц, обратившихся в службу технической поддержки Компании посредством телефонной связи;
- лиц, направивших обращение в адрес ООО «Шлюп», включая электронное обращение.
Пользователи с ролями «Пользователь» и «Кухня», где применимо, имеют значения, определенные с Пользовательском соглашении Платформы SHLP.
1.3. Настоящая Политика разработана в соответствии с действующим законодательством Республики Беларусь, в том числе с Законом Республики Беларусь от 07.05.2021 N 99-З «О защите персональных данных», Законом от 10.11.2008 г. № 455-З «Об информации, информатизации и защите информации» и иными нормативными правовыми актами.
1.4. Настоящая Политика действует в отношении всех персональных данных, которые Компания получает от лиц, указанных в п. 1.2 Политики, и распространяется на любые взаимодействия между Компанией и Пользователями касательно обработки персональных данных при использовании Платформы.
1.5. Для целей настоящей Политики термины и определения, кроме указанных выше, имеют следующее значение:
Компания (или в применимых случаях «Мы») – ООО «Шлюп».
Пользователь (или в применимым случаях «Вы») - дееспособное физическое лицо, использующее функционал принадлежащего Компании мобильного приложения – Платформы SHLP в соответствии с выбранной ролью – «Пользователь» или «Кухня», соответственно.
Платформа – принадлежащее Компании мобильное приложение SHLP (программный комплекс для мобильных устройств, совместимый с операционными системами Android и iOS), предоставляющее Пользователям и Кухням программно-технические возможности для заключения сделок в режиме реального времени на условиях, предусмотренных Пользовательским соглашением.
Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Иные термины, используемые в настоящей Политике, применяются в значениях, определенных Законом.
1.6. Настоящая Политика не регулирует и не устанавливает права и обязанности третьих лиц и не распространяется на ресурсы, приложения и иное программное обеспечение третьих лиц.
1.7. Настоящая Политика не применяется к обработке персональных данных в процессе трудовой деятельности и при осуществлении Компанией административных процедур (в отношении работников и бывших работников).
2. Принципы обработки персональных данных
2.1. Компания предпринимает действия по защите частной жизни Пользователей, а также их прав на конфиденциальность вне зависимости от способов сбора персональных данных, с учетом следующих принципов их обработки:
2.1.1. Принцип законности и прозрачности.
Персональные данные будут обрабатываться законно, справедливо и прозрачно на основании настоящей Политики и норм законодательства Республики Беларусь.
В случае если Пользователь не согласен с обработкой персональных данных, Компания уведомляет, что сервисы, реализация которых непосредственно связана с обработкой персональных данных, могут быть недоступны, а пользование Платформой может быть ограничено.
2.1.2. Принцип ограничения целей.
Персональные данные обрабатываются Компанией только в явно выраженных и законных целях и не должны в дальнейшем обрабатываться способом, несовместимым с этими целями.
2.1.3. Принцип минимизации данных.
Перечень персональных данных, обрабатываемых Компанией, ограничивается только той информацией, которая необходима в отношении целей, для достижения которых она обрабатывается.
2.1.4. Принцип точности и достоверности данных.
Персональные данные должны быть точными и достоверными. Пользователь должен предпринимать все разумные меры, чтобы неполные, устаревшие или неточные персональные данные были удалены или исправлены.
2.1.5. Принцип ограничения срока хранения данных.
Персональные данные хранятся в форме, позволяющей идентифицировать Пользователя, но не дольше, чем этого требуют цели обработки персональных данных.
2.1.6. Принцип конфиденциальности и безопасности данных.
Персональные данные обрабатываются Компанией таким образом, который обеспечит надлежащую безопасность персональных данных, включая защиту от несанкционированной или незаконной обработки, а также от случайной утери, уничтожения или повреждения с использованием соответствующих правовых, организационных и технических мер.
2.2. Компания не проверяет данные, представленные или указанные Пользователем, в связи с чем Компания исходит из того, что при представлении персональных данных Пользователь:
2.2.1. является дееспособным. В случае недееспособности Пользователя согласие на обработку персональных данных предоставляется законным представителем;
2.2.2. указывает достоверную информацию о себе (либо о представляемом им недееспособном лице);
2.2.3. самостоятельно поддерживает представленные персональные данные в актуальном состоянии.
3. Цели обработки
3.1. Правовым основанием обработки персональных данных является согласие Пользователя, а в случаях, установленных законодательством Республики Беларусь, - иные правовые основания обработки.
3.2. Компания использует предоставленные Пользователем данные в целях, указанных ниже.
3.2.1. Компания, являясь Оператором, в рамках настоящей Политики обрабатывает следующий перечень персональных данных:
- договор (пользовательское соглашение)
- договор (пользовательское соглашение)
- договор
- договор
3.2.2. Компания, выступая в качестве Уполномоченного лица, в рамках настоящей Политики обрабатывает следующий перечень персональных данных:
- договор (пользовательское соглашение)
Возврат денежных средств в установленных случаях
Пользователи с ролью «Пользователь»
Фамилия, собственное имя, контактный номер телефона, адрес электронной почты, последние 4 цифры карты, посредством которой производилась оплата, имя держателя карты (при указании Пользователем), сведения о заказе (номер квитанции об оплате, дата оплаты, сумма, иная информация о заказе)
абз. 15 ст. 6 Закона
- договор (пользовательское соглашение)3 года, после проведения налоговыми органами проверки соблюдения налогового законодательства. Если налоговыми органами проверка соблюдения налогового законодательства не проводилась – 10 лет
3.3. Компания выступает Уполномоченным лицом при предоставлении функционала Платформы для размещения заказа и его исполнения и оплаты. В указанных случаях Пользователи с ролью «Кухня» выступают в качестве Операторов и уполномочивают Компанию обрабатывать персональные данные Пользователей с ролью «Пользователь» в интересах и по поручению Оператора.
При этом Компания обрабатывает данные, указанные в подп. 3.2.2. п. 3.2. Политики.
Оператор поручает Компании совершение следующих действий по обработке персональных данных: сбор, систематизация, хранение, изменение, использование, обезличивание, блокирование и удаление персональных данных.
Целью обработки персональных данных является получение Оператором заказов от Пользователей с ролью «Пользователь», являющихся потенциальными клиентами Оператора для последующего исполнения заказа.
4. Обработка обезличенных персональных данных
4.1. Персональные данные могут обрабатываться Компанией для аналитических и маркетинговых целей после обязательного обезличивания таких персональных данных, в частности:
- для анализа аудитории, ее предпочтений и интересов;
- для проведения иных аналитических исследований;
- для улучшения и оптимизации функционала Платформы, работы приложения;
- для подготовки отчетов о своей деятельности, использовании Платформы;
- для подготовки и публикации релизов, рекламных и информационных материалов, выступлений, осуществления маркетинговых мероприятий.
4.2. В случае изменения порядка обработки персональных данных в указанных в п. 4.1. Политики целях Компания обязуется уведомить Пользователей об этом, а в случае необходимости – получить согласие Пользователей.
5. Безопасность персональных данных
5.1. Компания при обработке персональных данных принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, а также от иных неправомерных действий в отношении персональных данных.
5.2 Компания осуществляет обработку данных как с использованием автоматизированных данных, так и без их использования, в связи с чем принимает дополнительные меры для защиты персональных данных от неправомерного или случайного доступа, а также от иных неправомерных действий третьих лиц, в частности:
5.2.1. Обработка персональных данных осуществляется с использованием баз данных на территории Республики Беларусь.
5.2.2. Компания не использует автоматизированных средств принятия решений (включая профайлинг) в рамках обработки персональных данных, то есть систем, которые, обработав персональные данные, могут принять в отношении Пользователей какое-либо решение, имеющее потенциальные юридические последствия, без участия человека.
5.2.3. Базы данных, в которых хранятся персональные данные, своевременно обновляются и поддерживаются в технически исправном состоянии.
5.2.4. Платежные данные Пользователей с ролью «Пользователь» и совершение платежей осуществляется партнером Компании, указанным в п. 5.4. настоящей Политики. При этом система партнера ежегодно проходит независимую сертификацию международного стандарта безопасности данных индустрии платежных карт (система сертифицирована по Уровню 1 стандарта PCI DSS), что позволяет обеспечивать высокий уровень защиты информации о совершаемых платежных операциях.
5.2.5. Компания использует современные технологии защиты и шифрования данных, защищенные каналы связи.
5.2.6. Компания предоставляет право доступа к персональным данным Пользователей только тем лицам, которым это объективно необходимо исходя из принципа достаточности, с соблюдением предъявляемых действующим законодательством требований.
5.3. Компания обязуется не передавать полученную от Пользователей информацию третьим лицам, кроме случаев, специально оговоренных в настоящей Политике.
Передача персональных данных Пользователей третьим лицам – партнерам осуществляется на основании надлежащего правового основания в целях исполнения обязательств перед Пользователями.
5.4. На основании заключенных договоров Компания поручает обработку персональных данных следующим организациям:
5.4.1. ООО «ИКомЧардж», bePaid ® (Республика Беларусь, г. Минск, 220083, пр. Дзержинского, 104, офис 1403/1) – с целью обеспечения проведения оплаты за услуги указанный партнер обрабатывает платежные (банковские) реквизиты Пользователя, включая фамилию, имя собственное, номер банковской карты, имя держателя карты, иные данные, требуемые для оплаты услуг, а также обеспечивает конфиденциальность представленных сведений.
Документы партнера, касающиеся оказания услуг и обеспечения конфиденциальности информации: https://bepaid.by/privacy-policy и https://bepaid.by/public-offer.
Указанные в настоящем пункте персональные данные Пользователей непосредственно Компанией не обрабатываются и не хранятся.
5.5 Компания, а в случае необходимости передачи персональных данных Пользователей третьим лицам – партнерам Компании - эти лица обязуются сохранять в тайне, не раскрывать и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено действующим законодательством и/или настоящей Политикой.
5.6. Хранение персональных данных Пользователей осуществляется на электронных носителях, а для целей исполнения обязательств перед Пользователями может осуществляться на материальных носителях после извлечения персональных данных.
5.7. Хранение персональных данных осуществляется в пределах срока, объективно необходимого для исполнения обязательств перед Пользователями, и определяется следующими событиями (в зависимости от того, какое событие наступит ранее):
5.7.1. до момента уничтожения персональных данных Компанией в связи с поступлением от Пользователя требования об уничтожении данных или отзыве согласия на их обработку;
5.7.2. до момента истечения срока действия согласия Пользователя.
5.8. Компания имеет право хранить персональные данные Пользователя, кроме случаев получения требования об уничтожении данных или отзыва согласия на обработку данных, в обезличенном виде после исполнения обязательств перед Пользователем для целей, указанных в настоящей Политике.
5.9. Не считается нарушением обязательств, предусмотренных настоящей Политикой, передача информации в соответствии с обоснованными и применимыми требованиями законодательства Республики Беларусь, а равно предоставление Компанией информации партнерам, действующим на основании договора (соглашения) с Компанией, для исполнения обязательств перед Пользователем; передача Компанией третьим лицам данных о Пользователе в обезличенной форме в целях оценки и анализа работы Платформы, а также проведения маркетинговых, аналитических и/или статистических исследований.
5.10. Если функционал Платформы предусматривает техническую возможность, Компания вправе обрабатывать иную информацию о Пользователях, которая включает:
- данные, автоматически получаемые сервером при доступе к Платформе с использованием технологии «cookie» («куки»);
- данные, автоматически получаемые сервером при доступе к Платформе и последующих действиях Пользователя (включая, но не ограничиваясь: IP-адрес, вид операционной системы Пользователя).
Файлы cookie не дают Компании доступа к мобильному телефону или другому устройству Пользователя, данные обрабатываются в обезличенной форме и хранятся Компанией не более 1 года.
6. Права Пользователя
6.1. Если Ваши данные обрабатываются Компанией, то Вы являетесь субъектом персональных данных и в связи с этим имеете следующие права:
6.1.1. Отозвать свое согласие, если для обработки персональных данных Вы давали Компании свое согласие. Если обработка Ваших данных осуществляется на основании договора (пользовательского соглашения) или в соответствии с требованиями законодательства, право на отзыв согласия не может быть реализовано;
6.1.2. Получить информацию, касающуюся обработки Ваших персональных данных. Данная информация может включать следующие сведения:
- место нахождения Компании;
- подтверждение или опровержение факта обработки Ваших персональных данных Компанией;
- перечень обрабатываемых персональных данных и источник их получения;
- правовые основания и цели обработки персональных данных;
- срок, на который дано согласие (если обработка персональных данных осуществляется на основании согласия);
- наименование и место нахождения уполномоченного лица (уполномоченных лиц);
- иную информацию, предусмотренную законодательством;
6.1.3. Требовать от Компании внесения изменений в Ваши персональные данные в случае, если персональные данные являются неполными, устаревшими или неточными. Для внесения соответствующих изменений должны быть приложены соответствующие документы и (или) их заверенные в установленном порядке копии, подтверждающие необходимость внесения изменений в персональные данные;
6.1.4. Получить от Компании информацию о предоставлении Ваших персональных данных, обрабатываемых Компанией, третьим лицам. Такое право может быть реализовано один раз в календарный год, информация предоставляется бесплатно;
6.1.5. Требовать от Компании прекращения обработки Ваших персональных данных, включая их удаление, при отсутствии оснований для обработки персональных данных, предусмотренных законодательством.
6.2. Для реализации указанных выше прав Вам необходимо подать заявление в письменной форме либо в виде электронного документа.
Заявление должно содержать:
- фамилию, собственное имя, отчество (если таковое имеется), адрес места жительства (места пребывания);
- дату рождения;
- номер мобильного телефона и/или электронную почту, указанную при использовании Платформы;
- идентификационный номер, при отсутствии такого номера – номер документа, удостоверяющего личность, в случаях, если эта информация указывалась Вами при даче своего согласия или обработка персональных данных осуществляется без согласия Пользователя;
- изложение сути требований;
- Вашу личную подпись либо электронную цифровую подпись.
Указанное заявление необходимо направить по адресу: Республика Беларусь, г. Минск, ул. Ваупшасова, д. 10, помещение 131 либо в электронной форме/ в форме электронного документа на адрес электронной почты: pp@shlp.app.
6.3. Вы вправе обжаловать действия (бездействие) и решения Компании, нарушающие Ваши права при обработке персональных данных, в уполномоченный орган по защите прав субъектов персональных данных в порядке, установленном законодательством об обращениях граждан и юридических лиц.
6.4. За содействием в реализации Ваших прав Вы можете также обратиться к директору Компании как к лицу, ответственному за осуществление внутреннего контроля за обработкой персональных данных Компании, направив сообщение на электронный адрес: pp@shlp.app.
6.5. Компания предупреждает и информирует Вас о том, что прекращение обработки Компанией Ваших персональных данных может сделать невозможным дальнейшее предоставление Вам права использовать Платформу, принадлежащую Компании, и функционал Платформы.
6.6. Компания предупреждает и информирует Вас о том, что при невозможности уничтожения Ваших персональных данных Компания производит блокировку таких персональных данных.
Раздел 7. Заключительные положения
7.1. Компания самостоятельно определяет перечень третьих лиц – партнеров Компании и доводит его до сведения Пользователей любыми доступными способами, в том числе путем публикации на Платформе.
7.2. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются иными локальными нормативными правовыми актами Компании, а также законодательством Республики Беларусь.
7.3. Компания имеет право по своему усмотрению вносить любые изменения и дополнения в настоящую Политику. Действующая редакция Политики постоянно размещается на Платформе.