Политика обработки персональных данных
Разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных (далее — «ПДн») физических лиц (далее — «Пользователи»), пользующихся сервисом «Кладовка», и меры по обеспечению их безопасности. 1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Использование Сервиса означает согласие Пользователя с настоящей Политикой. 1.3. При оплате Пользователь перенаправляется на платёжную форму банка-эквайера, который обрабатывает платёжные данные по своим правилам; Оператор доступа к платёжным данным не имеет.
2. Основные термины
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому Пользователю.
- Обработка ПДн — любое действие с ПДн (сбор, запись, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
- Оператор — лицо, организующее и осуществляющее обработку ПДн (см. п. 3).
- Трансграничная передача — передача ПДн на территорию иностранного государства.
3. Оператор персональных данных
Оператором является Общество с ограниченной ответственностью «ЮМНИ», ИНН 2311391840, КПП 231101001, ОГРН 1262300020476, адрес: 350056, Краснодарский край, г. Краснодар, п. Российский, ул. им. Комарова В.М., д. 58. Сервис: сайт kladovka.click и мобильное приложение «Кладовка». Контакт по вопросам ПДн: privacy@kladovka.click.
4. Цели обработки и состав ПДн
Оператор обрабатывает ПДн для следующих целей:
Состав: имя (ФИО — при предоставлении), номер телефона, адрес e-mail, история оплат (без платёжных данных), история бронирований.
Заключение и исполнение договора, предоставление доступа к боксу, продление, поддержка, обработка обращений. Состав — как в п. 4.1; для отдельных локаций может потребоваться организация пропуска на территорию.
Технические данные и файлы cookie для работы, безопасности и улучшения Сервиса, в т.ч. обезличенная статистика (см. Политику cookie).
Имя, телефон, e-mail — для уведомлений об акциях и предложениях. Пользователь может отказаться в любой момент в настройках кабинета или по ссылке «отписаться».
Реквизиты банковской карты Оператор не получает и не хранит. Технические и юридически значимые сообщения (статус брони, исполнение договора и т.п.) рекламной рассылкой не являются.
5. Правовые основания
Обработка осуществляется на основании: согласия субъекта ПДн (в т.ч. при регистрации); необходимости исполнения договора, стороной которого является Пользователь (п. 5 ч. 1 ст. 6 152-ФЗ); требований законодательства РФ. Обработка ведётся на принципах законности, ограничения заявленными целями, точности и минимизации данных.
6. Порядок и сроки обработки
- 6.1. Обработка осуществляется с использованием средств автоматизации и без таковых, с применением баз данных, расположенных на территории Российской Федерации.
- 6.2. Данные хранятся не дольше, чем требуют цели обработки. Договоры гражданско-правового характера хранятся в течение 5 лет после прекращения обязательств (Приказ Росархива от 20.12.2019 № 236), если иной срок не установлен законом.
- 6.3. Если личный кабинет не используется более 2 (двух) лет, Оператор вправе считать цель достигнутой и удалить кабинет с содержащимися данными, кроме сведений, подлежащих более длительному хранению по закону.
- 6.4. По достижении целей или отзыве согласия данные удаляются (обезличиваются), если иное не предусмотрено законом.
7. Передача данных третьим лицам
7.1. ПДн передаются третьим лицам только в минимально необходимом объёме:
- банку-эквайеру — для проведения и возврата онлайн-платежей;
- операторам и владельцам локаций (в т.ч. управляющим компаниям) — для обеспечения доступа/пропуска Пользователя к боксу;
- государственным органам — в случаях и порядке, предусмотренных законодательством РФ.
Банк-эквайер
АО «АЛЬФА-БАНК»
ИНН: 7728168971 · ОГРН: 1027700067328
Адрес: 107078, г. Москва, ул. Каланчевская, д. 27
7.2. При передаче сторонней организации в договоре с ней закрепляются обязанности по конфиденциальности и защите ПДн. 7.3. Трансграничная передача ПДн не осуществляется. Оператор не передаёт ПДн третьим лицам в коммерческих целях.
8. Права субъекта ПДн
Пользователь вправе:
- получать информацию об обработке своих данных;
- требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных или незаконно полученных данных;
- отозвать согласие на обработку ПДн;
- обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
Часть данных Пользователь может изменять самостоятельно в личном кабинете. В иных случаях — запрос на privacy@kladovka.click. Оператор вправе запросить оформление официального запроса в соответствии с 152-ФЗ.
9. Меры защиты данных
Оператор принимает правовые, организационные и технические меры по защите ПДн с учётом ст. 19 152-ФЗ: назначение ответственного за организацию обработки, издание локальных актов, внутренний контроль, ознакомление работников, разрешительный (минимально необходимый) порядок доступа к данным. Соединение с Сервисом защищено протоколом HTTPS.
10. Отзыв согласия и заключительные положения
10.1. Пользователь может отозвать согласие, направив уведомление на privacy@kladovka.click с пометкой «Отзыв согласия». При наличии иных оснований (исполнение договора, требования закона) обработка может быть продолжена в установленных законом пределах (п. 2 ст. 9 152-ФЗ). 10.2. Политика действует бессрочно до замены новой редакцией. Актуальная версия размещена по адресу kladovka.click/privacy.