Политика обработки персональных данных
Редакция от 20.05.2025.
1. Общие положения, стороны, цель документа
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок и условия ООО «ТУЛОН» (далее — «TLN»), в отношении обработки персональных данных и обеспечения их безопасности (далее — «Оператор»), информации о физическом лице, которая может быть получена Оператором от этого физического лица либо от его законного представителя (далее — «Субъект персональных данных» либо «Вы»), при возникновении следующих отношений с Субъектом персональных данных:
1.1.1. при использовании функций сайта https://tln.spb.ru/ включая все его домены, поддомены и страницы, их содержимое, а также интернет-сервисы и программное обеспечение, предлагаемые Оператором к использованию на этом сайте (далее вместе — «Сайт»);
1.1.2. при звонках Оператору по номерам телефона, указанных в качестве контактных данных на сайте и иных источниках информации;
1.1.3. при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу;
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Категории персональных данных, которые может обрабатывать Оператор:
- Фамилия, имя, отчество;
- Дата, месяц, год рождения;
- Номер телефона/мессенджер;
- адрес электронной почты;
- номер карты лояльности;
- иные данные, указанные в п. 3.6. настоящей Политики.
Предоставляя нам персональные данные, вы соглашаетесь на их обработку в соответствии с этой Политикой. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Сведения об операторе: ООО «ТУЛОН» (ИНН 7801411326, ОГРН 5067847109622) (далее – Оператор).
1.5. В настоящей Политике используются следующие термины и определения:
- Общество — TLN, юридическое лицо, зарегистрированное по праву Российской Федерации; адрес: 199178, Санкт-Петербург, наб. р. Смоленки, д.5-7, лит. А пом.2. ИНН 7801411326, ОГРН 5067847109622;
- Персональные данные (“ПД”) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- субъект персональных данных — физическое лицо, обладающее персональными данными прямо или косвенно его определяющими;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение – как с использованием, так и без использования средств автоматизированной обработки данных. Мы можем обрабатывать ваши данные перечисленными способами в целях, закрепленных в настоящей Политике.
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
- предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- Пользователь – посетитель сайта https://tln.spb.ru/;
- Персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения);
- Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- Авторизация – подтверждение прав пользователя на совершение действий на сайте (оформление закза, ознакомление и совершение действий с информацией, отображаемой в личном кабинете и пр.) путем прохождения пользователем процедур идентификации и аутентификации.
- Аутентификация - проверка подлинности пользователя путём сравнения введённого им телефона с телефоном, сохранённым в базе данных пользовательских данных сайта, а также СМС-аутентификация путём получения временного кода на номер телефона, состоящего из 4-х символов.
- Безопасность – состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз.
- Безопасность информации – состояние защищённости информации, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность информации.
- Блокирование персональных данных – временное прекращение сбора, систематизации, накопления, использования, распространения, персональных данных, в том числе их передачи.
- Контрагент – юридическое лицо, ИП, физическое лицо с которым заключается договор на оказание услуг, поставку товаров для нужд Общества.
- Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
- Сайт - совокупность программ для электронных вычислительных машин, баз данных, графических и текстовых материалов, объединённых единым назначением и обеспечивающих доступ к информации посредством сети Интернет по определённому сетевому адресу (URL – ссылки).
- Закон о персональных данных - Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных";
- URL — это унифицированный указатель ресурса, представляющий собой символьное обозначение, определяющее адрес сайта в сети Интернет, включающее в себя информацию о способе доступа к ресурсу, его местоположении на сервере, а также, при необходимости, дополнительные параметры, идентифицирующие запрашиваемые данные.
Действие данной политики распространяется на сайты, расположенные по следующим URL ссылкам:
https://tln.spb.ru/http://service.weekend.spb.ru/disc_card.php
2. Правовое основание обработки персональных данных
2.1. Данная политика в отношении обработки персональных данных составлена в соответствии с требованиями следующих нормативно-правовых актов РФ:
- Конституции Российской Федерации;
- Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Указа Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановления Правительства Российской Федерации от 13 сентября 2008 года №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановления Правительства Российской Федерации от 06 июля 2008 года №512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;
- Постановления Правительства Российской Федерации от 01 ноября 2012 года №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказа ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказа Роскомнадзора от 05 сентября 2013 №996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- иных нормативно-правовых актов Российской Федерации и нормативных документов уполномоченных органов государственной власти.
2.2. Правовыми основаниями обработки персональных данных являются:
а) согласие на обработку персональных данных, выраженное способом, установленным законом и настоящей Политикой;
б) соглашения/договоры/оферты, заключаемые между Оператором и Субъектом персональных данных;
в) настоящая Политика;
г) локальные нормативные акты Оператора в области персональных данных.
2.3. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение любого из следующих действий:
2.3.1. заключение с Оператором договора, через форму публичной оферты, при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики;
2.3.2. простановка символа в чек-боксе (в поле для ввода) при регистрации на Сайте рядом с текстом вида: «Я согласен с правилами обработки информации», при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
2.3.3. нажатие на кнопку «Сохранить», «Отправить», «Написать» либо на кнопку с аналогичным текстом, при условии, что Субъекту персональных данных в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
2.3.4. направление Оператору сообщения через чат на Сайте в ответ на уведомление содержания «Отправляя сообщение, вы даёте согласие на обработку персональных данных» (или иных подобных фраз), при условии, что Субъекту персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
3. Порядок и Цели обработки персональных данных
3.1. Субъект персональных данных предоставляет персональные данные, когда:
- использует Сайт Оператора (в том числе без регистрации, например, когда оставляет обращение в чат, совершает звонки на телефонные номера, указанные на Сайте);
- подписывается на информационно-маркетинговые рассылки, когда простановляет символ в чек-боксе (в поле для ввода) в выбранном способе связи: E-Mail, SMS, месседжер WhatsApp*;
*ресурс WhatsApp принадлежат компании Meta, признанной экстремистской на территории Российской Федерации - заполняет анкету на регистрацию в Программе лояльности и получения индивидуального номера карты лояльности;
- заполняет анкету и иные документы, необходимые для рассмотрения возможности трудоустройства.
Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Субъект персональных данных выражает свое согласие с данной Политикой.
Оператор может получить ПДн Субъекта от партнёров в связи с исполнением договора, по которому Субъект является стороной или выгодоприобретателем.
3.2. Порядок сбора, хранения, передачи и других видов обработки персональных данных, безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
3.3. Оператор обрабатывает персональные данные только в случае их отправки Субъектом персональных данных самостоятельно. Отправляя свои персональные данные Субъект персональных данных выражает свое согласие с данной Политикой. Субъект персональных данных выражает согласие на обработку персональных данных путем проставления отметки (согласия) или дачи согласия в иной форме на ресурсах Оператора.
3.4. Оператор обрабатывает персональные данные автоматизированным и неавтоматизированным способами, с использованием средств вычислительной техники и без использования таких средств.
3.5. При регистрации на Сайте, оформлении заказа в розничных магазинах Оператора, субъект персональных данных указывает данные, необходимые для идентификации субъекта персональных данных.3.6. Объем, категории и цели ПД, обрабатываемых TLN:
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона;
- Номер карты лояльности
- Данные, относящиеся к пользователю сайта: ip-адрес, cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента.
- Фамилия, имя, отчество;
- Адрес электронной почты;
- Номер телефона;
- Пол клиента;
- Данные, относящиеся к пользователю сайта: ip-адрес, cookie, логин, пароль, информация об устройстве пользователя и тип браузера, идентификатор клиента.
3.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
3.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.
3.9. Соглашение на обработку персональных данных может быть отозвано путем направления в адрес Общества: 199178, Санкт-Петербург, наб. р. Смоленки, д.5-7, лит.А пом.1, уведомления об отзыве Согласия в письменной форме заказным письмом с уведомлением о вручении, либо вручено лично под роспись уполномоченному должностному лицу ООО «ТУЛОН», а также через уведомление на сайте в разделе чате или по электронной почте "sale@tln.spb.ru", указав цель обращения «Отзыв персональных данных».
3.11. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований: лицо, ответственное за обработку персональных данных, производит стирание данных методом перезаписи (замена всех единиц хранения информации на «0») с составлением акта об уничтожении персональных данных.
4. Использование cookie-файлов
4.1. Cookies — это небольшие текстовые файлы, содержащие данные, которые сохраняются на устройстве пользователя (например, ПК, смартфоне или планшете) при посещении веб-страницы. Эти файлы позволяют веб-ресурсу сохранять информацию о действиях или предпочтениях пользователя на протяжении определённого периода времени, обеспечивая реализацию функциональности сайта и оптимизацию пользовательского опыта.
4.2. Cookies используются для:
- Идентификации устройств пользователя: Веб-ресурсы могут использовать cookies для определения повторных посещений пользователем, сохраняя настройки и предпочтения для улучшения пользовательского опыта при повторных визитах.
- Сбора аналитических данных: Cookies используются для сбора статистики о взаимодействии пользователей с сайтом, включая данные о просмотрах страниц, времени на сайте и взаимодействии с контентом. Эти данные применяются для оптимизации контента, улучшения дизайна и повышения функциональности ресурса.
- Обнаружения и устранения ошибок: Использование cookies позволяет мониторить технические проблемы и ошибки на сайте, что способствует быстрому их выявлению и устранению, обеспечивая стабильность и надежность работы веб-ресурса.
4.3. Cookies могут быть разделены на два основных типа:
- Технически необходимые cookies: файлы необходимы для обеспечения базовой функциональности сайта. Они позволяют сайту запомнить действия пользователя (например, выбор языка или корзину покупок) на протяжении сессии. Без этих cookies сайт может работать некорректно или часть его функций может быть недоступна.
- Аналитические cookies: cookies использующиеся для сбора статистики о том, как пользователи взаимодействуют с сайтом. Данные файлы позволяют собирать информацию о посещаемости страниц, действиях на сайте, времени, проведённом на каждой странице, и других аспектах пользовательского поведения. Эти данные помогают улучшить качество сайта, сделать его более удобным и функциональным для посетителей.
4.4. Используемые на Сайте cookies.
- собственные cookies: эти файлы необходимы для нормальной работы сайта, такие как сохранение выбранных пользователем настроек и обеспечение бесперебойной работы сервисов.
- _ga, _gat_*, _gid: это аналитические cookies, которые помогают собирать статистику о действиях пользователей на сайте, включая информацию о посещаемости, источниках трафика и других аспектах использования сайта. Эти данные обрабатываются с использованием сервиса Google Analytics для улучшения функциональности и пользовательского опыта на сайте.
- _ym_uid, _ym_d, _ym_visorc_*: аналитические cookies, которые помогают различать обезличенных посетителей Сайта, хранить дату первого визита посетителя на Сайт, *используются для корректной работы Вебвизора, собирают статистику о действиях пользователя на сайте, включая информацию о посещаемости, источниках трафика и других аспектах использования сайта. Эти данные обрабатываются с использованием сервиса Яндекс Метрика для улучшения функциональности и пользовательского опыта на сайте. Для учета посетителей Метрика использует анонимные идентификаторы браузеров, которые сохраняются в cookie.
4.5. Пользователи могут самостоятельно управлять настройками cookies в браузере, ограничивая или полностью отключая их использование. Для этого необходимо изменить настройки браузера, чтобы блокировать определённые cookies. Однако важно отметить, что без использования технически необходимых cookies многие функции сайта могут работать некорректно или стать недоступными, что может ухудшить общий опыт использования ресурса. Для изменения настроек cookies в популярных браузерах, пользователи могут воспользоваться следующими инструкциями:
- Яндекс Браузер;
- Google Chrome;
- Mozilla Firefox;
- Microsoft Edge;
- Safari.
5. Сведения об обеспечении безопасности персональных данных
5.1. Оператор обеспечивает безопасное хранение персональных данных, в том числе:
5.1.1. Хранение, комплектование, учет и использование содержащих персональные данные документов организуется в форме обособленного архива Оператора.
5.1.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
5.1.3. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
5.1.4. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
5.1.5. Срок обработки персональных данных установлен в п. 3.6. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора с пометкой «Отзыв согласия на обработку персональных данных».
5.2. Меры по защите персональных данных:
5.2.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
5.2.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
5.2.3. При автоматизированной обработке персональных данных обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
5.2.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных предусмотренных законодательством Российской Федерации случаях.
5.2.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных в порядке принципа добросовестности и требований ст. 19 Гражданского кодекса Российской Федерации предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
5.2.6. Оператор не несет ответственности за обработку персональных данных третьих лиц, которые получатель услуг Оператора сообщил как свои собственные. Риск привлечения к ответственности в этом случае несет получатель услуг Оператора, предоставивший недостоверные данные.
5.2.8. Оператор назначает ответственного за организацию обработки персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
5.2.9. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- обеспечивает неограниченный доступ к Политике, оригинал которой находится по адресу регистрации Оператора, а копия размещена в месте оказания услуг Оператора;
- во исполнение Политики утверждает и приводит в действие иные локальные акты;
- осуществляет и контролирует допуск лиц к персональным данным, обрабатываемым в информационной системе Оператора, а также к их материальным носителям;
- устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе Оператора, а также обеспечивает регистрацию и учёт всех действий с ними;
- производит оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения ФЗ «О персональных данных»;
- производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- осуществляет внутренний контроль соответствия обработки персональных данных ФЗ «О персональных данных», принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, Политике и иным локальным актам, включающий контроль за принимаемыми мерами по обеспечению безопасности персональных данных и их уровня защищенности при обработке в информационной системе Оператора.
5.2.10. Система защиты персональных данных соответствует требованиям постановления Правительства РФ от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор и ответственные лица, назначенные и/или допущенные оператором к обработке персональных данных, обязаны хранить тайну о сведениях, содержащих персональные данные, в соответствии с настоящей Политикой, требованиями законодательства РФ.
6. Основные права и обязанности Субъекта персональных данных
6.1. Лицо вправе разрешать, ограничивать или запрещать обработку персональных данных третьих лиц только на основании представительства, установленного законом (например, родители и опекуны) или сделкой (например, доверенность), дающего ему право давать разрешения на обработку персональной информации за третье лицо и нести иные права и обязанности в интересах такого третьего лица. Если лицо не имеет права дать такое разрешение или утратило право дать такое разрешение, то оно обязано воздержаться от предоставления данных Оператору или прекратить размещение данных (удалить данные) соответственно, а в случае появления соответствующих претензий оно обязуется самостоятельно разрешить противоречия и освободить Оператора от соответствующих требований. В случае несоблюдения этих требований такое лицо обязано возместить Оператору все убытки и иные потери, вызванные несоблюдением указанных требований.
6.2. Субъект персональных данных обязан заботиться о достоверности предоставленной информации, о своевременности внесения изменений в предоставленную информацию, ее актуализации, в противном случае Оператор не несет ответственности за неисполнение обязательств, любые убытки, вред или потери.
6.3. Дополнение, исправление, блокировка и удаление персональных данных, реагирование на запросы Субъектов персональных данных осуществляются в следующем порядке:
6.3.1. Субъект персональных данных может дополнить и исправить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
6.3.2. Субъект персональных данных может заблокировать и удалить персональную информацию, воспользовавшись соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике;
6.3.3. Иные права Субъекта персональных данных реализуются в аналогичном порядке: для реализации права Пользователь может воспользоваться соответствующими функциями своей учетной записи, а если функции учетной записи недостаточны по мнению Субъекта персональных данных — путем направления письменного обращения на адрес электронной почты Оператора, указанный в настоящей Политике.
6.4. Основные права субъекта персональных данных:
6.4.1. запрашивать информацию об осуществляемой обработке персональных данных;
6.4.2. отзывать согласие на обработку персональных данных;
6.4.3. требовать ограничений на обработку персональных данных;
6.4.4. требовать прекратить обработку персональных данных, если это предусмотрено применимым законодательством и настоящей Политикой;
5.4.5. в случаях, предусмотренных применимым законодательством, Субъект персональных данных обладает другими правами, не указанными выше.
6.5. Субъект персональных данных обязуется воспользоваться реквизитами из настоящей Политики для направления запросов о реализации прав субъекта персональных данных или жалоб относительно некорректности информации или незаконности ее обработки. Такие запросы и жалобы рассматриваются в срок, не превышающий 10 (десяти) рабочих дней с даты поступления Оператору. Если Субъект персональных данных не удовлетворен результатами рассмотрения запроса или жалобы, то он имеет право подать запрос или жалобу в орган, уполномоченный осуществлять защиту прав субъектов персональных данных.
6.6. Субъект персональных данных вправе в любое время отозвать согласие на обработку персональных данных. Для отзыва согласия на обработку персональных данных Субъект персональных данных направляет Оператору Уведомление в письменной форме об отзыве согласия по адресу электронной почты, указанному в разделе реквизитов настоящей Политики, либо посредством направления Уведомления почтой в адрес места нахождения Оператора, указанному в разделе реквизитов настоящей Политики. Порядок действий Оператора при получении такого Уведомления определен законодательством Российской Федерации.
6.7. Информация для реализации прав Субъекта персональных данных:
6.7.1. Субъект персональных данных может реализовать все права, присущие Субъекту персональных данных, а также получить разъяснения по вопросам, касающимся обработки персональных данных, обратившись к Оператору по адресу электронной почты либо посредством направления обращений почтой в адрес места нахождения Оператора;
6.7.2. Субъект персональных данных настоящей Политикой уведомлен, что отказ Субъекта персональных данных предоставить Оператору следующие категории данных: имя, фамилия, телефон, адрес электронной почты приводит к невозможности заключения и исполнения договора между Оператором и Субъектом персональных данных. В связи с чем, Оператор при отказе Субъекта персональных данных предоставить указанные категории персональных данных, вправе отказать Субъекту персональных данных в заключении и исполнении договора.
7. Изменение Политики конфиденциальности. Применимое законодательство. Толкование.
7.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.
7.2. Оператор информирует субъектов персональных данных, ранее выразивших свое согласие с Политикой, об изменении Политики, руководствуясь при выборе формы информирования тем, что согласие Субъекта на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
7.3. Местом выражения согласия и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им. Все споры и разногласия разрешаются по месту нахождения Оператора, если законом не предусмотрено иное.
7.4. Политика начинает регулировать отношения Субъекта персональных данных и Оператора с момента выражения Субъектом персональных данных согласия с ее условиями и действует бессрочно. Бессрочность действия Политики как документа никаким образом не означает бессрочность/отсутствие ограничений срока обработки персональных данных. Одностороннее прекращение действия Политики по воле одной из сторон не допускается.
7.5. Правила толкования:
7.5.1. термины «соглашение» и «договор» равнозначны;
7.5.2. считается, что за словами «включают», «включает», «включая», «например», «к примеру», «в том числе», «такие как» всегда следует словосочетание «но не ограничиваясь», которое не ограничивает общего характера того, что предшествует этим словам;
7.5.3. считается, что слова «или/либо» понимаются по умолчанию как перечисление, то есть аналогично «и», если из смысла текста прямо не следует, что слово «или/либо» обозначает именно выбор одного из вариантов;
7.5.4. считается, что значение Слова, использованного с Заглавной буквы, ничем не отличается от значения этого же слова, использованного со строчной буквы.
8. Передача третьим лицам
8.1. Оператор вправе передавать персональные данные или поручать их обработку третьим лицам, если это необходимо для предоставления вам услуг Оператора либо, в случае предоставления услуг партнеров Оператора – с отдельного согласия Субъекта персональных данных.
8.2. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами, средствами связи и другими поставщиками услуг, хранится и обрабатывается указанными лицами (Операторами) в соответствии с их Пользовательским соглашением и Политикой конфиденциальности. Субъект персональных данных и/или с указанными документами. Оператор не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.
8.3. Оператор вправе передать персональную информацию следующим третьим лицам:
8.3.1. Партнерские сервисы: Оператор использует услуги третьих лиц, которые помогают предоставлять Субъектам персональных данных определенные решения для качественного оказания услуг Оператором. С этой целью личные данные могут быть переданы следующим получателям или категориям получателей:
8.3.1.1. Сервис RetailCRM, используемый Оператором для осуществления передачи базы клиентов, использования рекламных и информациооных маркетинговых рассылок, а также для аналитики покупок клиента в розничных магазинах сети TLN. Сервис расположен по адресу: https://www.retailcrm.ru/ и принадлежит ООО «РитейлДрайвер» (ОГРН 5147746272339, ИНН 7724941710).
8.3.1.2. Сервисы Яндекса, такие как Яндекс Метрика, используемые Оператором для аналитики поведения посетителей сайта и запуск контекстной рекламы. Сервисы расположены по адресу: https://metrika.yandex.ru и принадлежат ООО «ЯНДЕКС» ИНН 7736207543 ОГРН 1027700229193.
8.3.1.3. Контрагентам, оказывающим Оператору различные услуги (в т.ч. удаленно посредством сети Интернет), либо имеющим иные договорные отношения с Оператором, но исключительно для целей, установленных Согласием, при условии, что между таким третьим лицом и Оператором существует соглашение, обеспечивающее безопасную обработку ПДн.
8.3.1.4. уполномоченным органам государственной власти Российской Федерации, органам дознания и следствия, иным уполномоченным органам только на основании и в порядке, установленном действующим законодательством Российской Федерации;
8.3.1.5. лицам, осуществляющим обеспечение правовой защиты Оператора или третьих лиц при нарушении их прав либо угрозе нарушения их прав, включая нарушение законов или регулирующих документов;
8.3.1.6. в случае если Субъект персональных данных сам выразил согласие на передачу персональных данных третьему лицу, либо передача персональных данных требуется для предоставления прямо запрошенной Пользователем функции Сайта, оказания прямо запрошенной Пользователем услуги, а также для исполнения соглашения или договора, заключенного с Пользователем. Сюда относятся в том числе случаи, когда Пользователь разрешил своему оборудованию прием, передачу и хранение файлов технологии куки (cookie), если такой файл содержит персональные данные.
8.4. Субъект персональных данных соглашается с тем, что Оператор вправе предоставить персональные данные партнерам, другим третьим лицам, в частности, операторам электронной связи исключительно в целях оказания услуг.
8.5. Установленные Пользователем запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
9. Трансграничная передача персональных данных
9.1. Трансграничная передача персональных данных Обществом осуществляется в рамках аналитики использования пользователями сайта сервисом Google Analytics. Информация, хранящаяся в cookie-файлах, может быть передана и сохранена на серверах Google. Эта передача данных осуществляется в рамках соблюдения требований законодательства о защите персональных данных.
9.2. Сервис Google Analytics, доступный по адресу https://analytics.google.com, предоставляет инструменты для анализа взаимодействия пользователей с сайтом. Google Analytics использует файлы cookie для сбора и анализа данных о поведении посетителей на сайте, таких как тип/версия браузера, операционная система, URL реферера, хост-компьютера, время запроса к серверу и другие параметры.
9.3. Пользователи могут ограничить или полностью заблокировать сбор данных Google Analytics, установив надстройку для браузера. Это позволяет предотвратить сбор данных о посещениях сайта. Кроме того, посетители могут самостоятельно управлять передаваемыми данными с помощью настроек браузера или устройства.
9.4. Google соблюдает строгие принципы безопасности и конфиденциальности данных пользователей. Для получения дополнительной информации о том, как Google обрабатывает данные, можно ознакомиться с Политикой конфиденциальности Google, доступной по адресу: https://policies.google.com/privacy. Также можно ознакомиться с условиями использования Google Analytics по ссылке: https://www.google.com/analytics/terms/us.html".
9.5. Google и другие сторонние аналитические сервисы несут ответственность за обработку данных в рамках своей деятельности, если иное не предусмотрено условиями использования конкретного сервиса.
10. Заключительные положения
10.1. К настоящей Политике обеспечивается неограниченный доступ.
10.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
10.3. Контроль исполнения требований настоящей Политики осуществляется ответственным за организацию обработки персональных данных Общества.
10.4. Ответственность должностных лиц Общества, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами ООО «ТУЛОН».
чтобы быть в курсе новинок, акций и получать индивидуальные предложения!