Caution!
18+
Welcome to MY BIG LOVE wine shop website
Are you 18 years or older?
Yes, I’m 18 or older
No, I’m not
Dear visitors, our website uses cookies, which provide all functions with the most efficient navigation. You can disable cookies in the settings. Continuing to navigate the website without changing the settings, you consent to the use of cookies. For additional information, please see Privacy policy.
We are always happy to see you!
Accept

Политика в отношении обработки и обеспечения защиты персональных данных

 

ПОЛИТИКА ООО «ВИНЬЯРД БАР»

 в отношении обработки и обеспечения защиты

 персональных данных

 

1.     Основные понятия

Компания – ООО «ВИНЬЯРД БАР», адрес местонахождения: 107031, г. Москва, Нижний Кисельный переулок, д. 4, эт. Цок., Пом.II, Ком. 1-2, ОГРН 5187746007994, ИНН 7706463437, КПП 770201001 (бар и магазин MyBigLove) – далее также Оператор.

Субъект персональных данных (субъект ПДн)  физическое лицо, прямо или косвенно определенное или определяемое на основании относящихся к нему Персональных данных.

Пользователь – физическое лицо, которое подключается к Сайту и использует его функциональные возможности (сервисы) на основании и в соответствии с Правилами пользования сайтом My Big Love.

Обработчик  лицо, осуществляющее обработку персональных данных по поручению Оператора в соответствии с требованиями законодательства и настоящей Политики обработки персональных данных.

Сайт – принадлежащий Компании веб-сайт сети Интернет www.mybiglove.ru, а также совокупность сервисов, услуг и программ для электронных вычислительных машин, доступ к которым обеспечивается через указанный сайт.

Приложение – принадлежащее Компании мобильное приложение My Big Love, разработанное для мобильной операционной системы «Apple iOS», опубликованное в магазинах мобильных приложений от имени Правообладателя.

Персональные данные (ПДн)  информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

 

2.     Общие положения

2.1. Настоящая Политика обработки персональных данных (далее  Политика обработки ПДн) разработана в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными федеральными законами и нормативно-правовыми актами.

2.2. Политика обработки ПДн разработана с целью обеспечения защиты прав и свобод субъекта персональных данных при обработке его персональных данных, установления основных принципов и подходов к обработке и обеспечению безопасности персональных данных в Компании, а также  доведении до лиц, предоставляющих свои персональные данные, необходимой информации, позволяющей оценить, какие персональные данные и с какими целями обрабатываются Компанией, какие методы обеспечения их безопасности реализуются.
2.3. Политика обработки ПДн применяется в отношении всех персональных данных, которые могут быть получены Компанией в процессе деятельности, в том числе от Пользователей.

2.4. Политика обработки ПДн действует в отношении всей информации, которую Компания может получить о Пользователе во время использования им любого из сайтов, сервисов, служб, программ, продуктов или услуг Компании, и/или в ходе исполнения Компанией любых соглашений и договоров с Пользователем, включая возможность рассылки информации, в том числе и рекламного характера.

2.5. Использование сервисов Компании, включая:

- использование Сайта, в том числе для бронирования столов, осуществления предварительного заказа товаров, регистрация на Сайте для получения доступа к индивидуальным опциям,

- использование Приложения,

- регистрация и участие в программе лояльности Milliliters;

осуществляется исключительно на условиях ознакомления и безоговорочного принятияразмещенных на Сайте и в Приложении оферт (далее  Оферты), в том числе Правил пользования сайтом My Big Love, Правил пользования Приложением и Программы лояльности My Big Love и означает безоговорочное согласие Пользователя с настоящими Правилами обработки Пдн, указанными в ней условиями обработки его персональной информации, а также с условиями указанных выше Оферт и их полным и безоговорочным принятием; в случае несогласия с этими условиями Пользователь должен воздержаться от использования Сайта и его сервисов.

2.6. Компания исходит из того, что Пользователь сознательно определяет свои запросы и контролирует технические параметры используемого им оборудования, а также ознакомился с настоящими Правилами в полном объеме. В случае несогласия Пользователя с Правилами Использование должно быть прекращено.

2.7. Пользователь подтверждает и соглашается с тем, что сбор и обработка предоставляемых им данных осуществляется на основании и в связи с принятием им Оферт, опубликованных Компанией, исключительно для целей выполнения Компанией принимаемых на себя обязательств, возникающих в связи с акцептом Пользователем указанных Оферт и определенных в п. 4.1.2 настоящей Политики.

2.7. В отношении Персональных данных Компания выступает Оператором, поскольку самостоятельно либо с привлечением Обработчика организует и осуществляет обработку персональных данных Пользователя (в том числе сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных), а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке и действия (операции), совершаемые с персональными данными.

2.8. Настоящая Политика применяется только к тем персональным данным Пользователя, которые были предоставлены Пользователями непосредственно либо при посредничестве третьих лиц в целях осуществления доступа Пользователя на Сайт. Компания не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте, а также не проверяет достоверность персональных данных, предоставляемых Пользователем Сайта непосредственно либо через третьих лиц при согласии Пользователя Сайта.
2.9. Персональные данные Пользователей хранятся и обрабатываются в соответствии со следующими нормативно-правовыми актами:

- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27 июля 2006 г. N152-ФЗ «О персональных данных» (далее – Федеральный закон «О персональных данных»);
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. N21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- Приказ Роскомнадзора от 05 сентября 2013 г. N996 «Об утверждении требований и методов по обезличиванию персональных данных»;
- иные нормативные правовые акты Российской Федерации и нормативные документы исполнительных органов государственной власти.

 

3.    Понятие и состав обрабатываемых персональных данных

3.1. Компания для осуществления своей деятельности и для выполнения своих обязательств может обрабатывать персональные данные следующих категорий субъектов:

3.1.1. персональные данные работника Компании, кандидата на работу — информация, необходимая Компании в связи с трудовыми отношениями и касающиеся конкретного работника;

3.1.2. данные Пользователя — информация, необходимая Компании для выполнения своих обязательств в рамках договорных отношений с Пользователями и для выполнения требований законодательства Российской Федерации, включая данные, предоставленные при регистрации на Сайте, при использовании Пользователем сервисов и услуг, размещенных на Сайте, без регистрации; данные, предоставленные потенциальными Пользователями, уполномоченными представителями Пользователей;
3.1.3. данные, предоставленные лицами, заключившими с Компанией гражданско-правовые договоры на оказание услуг Компании; работниками партнеров Компании и других юридических лиц, имеющих договорные отношения с Компанией, с которым взаимодействуют работники Компании в рамках своей деятельности;

3.1.4. персональные данные, ставшие общедоступными по воле Субъектов соответствующих ПДн, если обработка таких ПДн не нарушает прав последних и соответствует требованиям, установленным законодательством о персональных данных.

3.2. Для целей заключения и выполнения гражданско-правовых договоров с Пользователями последние представляют о себе следующую информацию путем заполнения соответствующей регистрационной формы на Сайте:

·      ФИО;

·      дату рождения;

·      сведения о половой принадлежности;

·      номер телефона;

·      адрес электронной почты;

·      пароль, соответствующий актуальным требованиям безопасности;

· данные об идентификации Пользователя и настройках Пользователя, получаемые с использованием cookie-файлов, согласно Политике использования файлов cookie, являющимся приложением к настоящей Политике.

3.3. Состав ПДн каждой из перечисленных в п. 3.1 настоящего Политики категории субъектов определяется согласно нормативным документам, перечисленным в п. 2.8 настоящего Политики, а также локальными актами Компании, изданным для обеспечения их исполнения.
3.4. Оператор гарантирует, что не обрабатывает и не будет обрабатывать специальные категории персональных данных, а именно касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные Пользователей.
3.5. Любая иная информация, прямо или косвенно относящаяся к Пользователю (история покупок, используемые браузеры и операционные системы и т.д.), полученная в рамках исполнения Оператором обязательств по договору или соглашению с Пользователем и соответствующая целям сбора и обработки данных, подлежит надежному хранению и защите.

 

4.     Основания и цели обработки Персональных данных

4.1. Оператор обрабатывает Персональные данные в следующих целях:

4.1.1. осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, в частности:

·      выполнение требований законодательства в сфере труда и налогообложения;

·  ведение текущего бухгалтерского и налогового учёта, формирование, изготовление и своевременная подача бухгалтерской, налоговой и статистической отчётности;

·     выполнение иных требований, предусмотренные законодательством.

4.1.2. выполнение обязательств, принятых на основании заключенных с Пользователями договоров и соглашений (путем акцепта последним Оферт Компании), в частности:

·  идентификации Пользователя при доступе к учетной записи на Сайте;

· регистрация заказов Пользователя и бронирование столов с помощью использования специальной формы на Сайте либо по телефону.

·  осуществления возможности регистрации Пользователя на Сайте путем создания учетной записи;

· обеспечения защиты информации, содержащейся в учетной записи Пользователя, с помощью логина и\или пароля Пользователя;

· обработки запросов и заявок от Пользователя;

·  осуществления коммуникации с Пользователем по вопросам выполнения заключенных с ним договоров, а также по иным вопросам, связанным с деятельностью Компании, включая направление предложений, уведомлений, информации и запросов;

·   улучшения качества услуг и сервиса, предоставляемого Компанией;

· формирования персональных предложений исходя из запросов и ожиданий Пользователя, предоставления индивидуальных условий сотрудничества;

·  предоставления Пользователю доступа к персонализированным ресурсам Сайта;

· предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

· присвоения Пользователю очередного уровня лояльности на основании действующих правил Программы лояльности;

· предоставления доступа Пользователю на сайты или сервисы компаний-партнеров;

· проведения статистических и иных исследований на основе обезличенных данных;

·для иных целей, обусловленных заключенными с Пользователем договорами/соглашениям.

4.1.3. осуществления прав и законных интересов Компании в рамках осуществления видов деятельности, предусмотренных уставом, локальными нормативными актами Компании либо достижения общественно значимых целей;

4.1.4. в иных законных целях.

 

5.     Принципы обработки персональных данных и их передачи третьим лицам

5.1. При обработке ПДн Оператор осуществляет следующие действия с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

5.2. Обработка Персональных данных Компанией осуществляется на основе принципов:

· законности целей и способов Обработки Персональных данных;

· добросовестности Компании как Оператора ПДн, что достигается путем выполнения требований законодательства Российской Федерации в отношении обработки Персональных данных;

· соответствия состава и объема обрабатываемых Персональных данных, а также способов обработки Персональных данных заявленным целям обработки;

· точности и достаточности, а в необходимых случаях и актуальности Персональных данных по отношению к заявленным целям их обработки;

· уничтожения Персональных данных по достижении целей обработки способом, исключающим возможность их восстановления;

· недопустимости объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой.

5.3. Работники Компании, допущенные к Обработке Персональных данных, обязаны:

5.3.1. знать и неукоснительно выполнять положения законодательства Российской Федерации в области Персональных данных; настоящей Политики; локальных актов Компании по вопросам Обработки и обеспечения безопасности Персональных данных;

5.3.2. обрабатывать Персональные данные только в рамках выполнения своих должностных обязанностей;

5.3.3. Не разглашать Персональные данные, обрабатываемые Компанией;

5.3.4. Сообщать о действиях других лиц, которые могут привести к нарушению положений настоящей Политики;

5.3.5. Сообщать об известных фактах нарушения требований настоящей Политики ответственному за организацию обработки Персональных данных в Компании.

5.4. Обработка Персональных данных любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

5.5. В отношении Персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

5.6. Оператор вправе передать Персональные данные Пользователя третьим лицам в следующих случаях:

5.6.1. Субъект персональных данных явно выразил свое согласие на такие действия;

5.6.2. Передача необходима для использования Пользователем определенных опций Сайта, либо для исполнения определенного соглашения или договора с Пользователем;

5.6.3. Передача Персональных данных предусмотрена российским или иным применимым законодательством;

5.6.4. Передача происходит в рамках продажи или иной передачи бизнеса (полностью или в части), при этом к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации;

5.6.5. В результате обработки персональной информации Пользователя путем ее обезличивания могут быть получены обезличенные статистические данные, которые передаются третьему лицу для проведения исследований, выполнения работ или оказания услуг по поручению Оператора.

5.7. В соответствии с условиями настоящей Политики, Пользователь предоставляет свое согласие на передачу его данных третьим лицам для достижения целей обработки, предусмотренных п. 4.1 Политики.

5.8. Компания вправе поручить обработку Персональных данных другому лицу с согласия субъекта Персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора, обязательным условием которого является соблюдение этим лицом принципов и правил Обработки Персональных данных, предусмотренных Федеральным законом «О персональных данных».  Соглашаясь с положениями данной Политики, Субъект ПДн дает свое согласие на передачу его Персональных данных Обработчику для осуществления обработки ПДн в соответствии с условиями, изложенными в настоящей Политике.

5.9. Персональные данные не раскрываются третьим лицам и не распространяются иным образом без согласия Субъекта Персональных данных, если иное не предусмотрено законодательством Российской Федерации.

5.10. При утрате или разглашении персональных данных Оператор информирует Пользователя о данном факте незамедлительно в порядке, установленном локальными актами Компании.

5.11. Оператор и Обработчик принимают необходимые и достаточные организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.12. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

6.     Сроки обработки Персональных данных

6.1. Сроки обработки Персональных данных определяются исходя из целей обработки в информационных системах Компании, в соответствии со сроком действия договоров, соглашения с субъектом персональных данных.

6.2. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных согласно условиям заключенных между Компанией и субъектом персональных данных договоров, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

6.3. Согласие на обработку персональных данных может быть отозвано Субъектом ПДн. В случае отзыва Субъектом персональных данных согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных действующим законодательством.

7.     Права Пользователя

7.1. Пользователь имеет право:

·      требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

·  требовать перечень своих персональных данных, обрабатываемых Компанией, и источник их получения;

·      получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;

·      требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;

·      обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных;

·      на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

 

8.    Права и обязанности Оператора

8.1. Оператор имеет право:

·      обрабатывать персональные данные Субъекта ПДн в соответствии с заявленной целью;

· требовать от Субъекта ПДн предоставления достоверных персональных данных, необходимых для исполнения договора, оказания услуги, идентификации Субъекта персональных данных, а также в иных случаях, предусмотренных законодательством о персональных данных;

·     ограничить доступ Субъекта ПДн к его персональным данным в случае, если Обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, доступ Субъекта ПДн к его персональным данным нарушает права и законные интересы третьих лиц, а также в иных случаях, предусмотренных законодательством Российской Федерации;

·      обрабатывать общедоступные персональные данные физических лиц;

· осуществлять обработку персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законодательством Российской̆ Федерации;

· поручить обработку персональных данных другому лицу с согласия Субъекта персональных данных на условиях настоящей Политики.

8.2. Оператор обязан:

·      использовать полученные Персональные данные исключительно для целей, указанных в п.  4.1. настоящей Политики;

·    обеспечить хранение Персональных данных в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п. 5.5 настоящей Политики;

·   принимать меры предосторожности для защиты конфиденциальности Персональных данных Пользователя согласно порядку, обычно используемого для защиты такого рода информации в существующем деловом обороте;

·    осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

8.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:

· Компания не вправе осуществлять обработку без согласия Субъекта персональных данных на основаниях, предусмотренных Федеральным законом «О персональных данных» или иными федеральными законами;

· иное не предусмотрено иным соглашением между Компанией и Субъектом персональных данных.

8.4. Компания обязана сообщить Субъекту персональных данных или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по запросу последнего.

8.5. Компания также обладает иными правами и несет иные обязанности, установленные Федеральным законом «О персональных данных».

 

9.    Ответственность Оператора

9.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, причиненные Пользователю в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации, за исключением случаев, предусмотренных настоящей Политикой и законодательством.

 

10.  Меры, применяемые для защиты Персональных данных

10.1. Оператор рассматривает Персональные данные как ценный актив и принимает необходимые и достаточные организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

10.2. Персональные данные Пользователей хранятся на защищенных серверах Компании либо привлекаемого на основании договора Обработчика. Все работники Компании и Обработчика обязаны обеспечивать конфиденциальность персональных данных, а также иной определенной Компанией информации в соответствии с законодательством Российской Федерации

10.3. При переходе Пользователя с Сайта на страницы интернет-ресурсов третьих лиц Пользователь самостоятельно определяет объем предоставляемых им Персональных данных в рамках условий и правил, определяемых владельцами соответствующих Интернет-ресурсов.

10.4. На Сайте могут содержаться ссылки на ресурсы третьих лиц, на которые настоящий документ не распространяется. Оператор не несет ответственности за действия третьих лиц, на веб-сайтах которых размещаются ссылки на Сайт.

10.5. Обеспечение безопасности обрабатываемых Персональных данных осуществляется Компанией в рамках единой комплексной системы организационно-технических и правовых мероприятий по защите информации, составляющей коммерческую тайну, с учетом требований действующего законодательства.

10.6. Обмен персональными данными при их обработке в информационных системах осуществляется по каналам связи, защищенным техническими средства защиты информации.

10.7. При обработке персональных данных в информационных системах Компании обеспечиваются:

·   проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передача их лицам, не имеющим права доступа к такой информации;

·    своевременное обнаружение фактов несанкционированного доступа к персональным данным;

·   недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

· возможность незамедлительного восстановления персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;

·      постоянный контроль уровня защищенности персональных данных;

·   назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;

·      ограничение состава лиц, имеющих доступ к персональным данным;

·      ознакомление субъектов с требованиями федерального законодательства и нормативных документов Компании по обработке и защите персональных данных;

· производится ознакомление сотрудников Компании, осуществляющих обработку персональных данных, c требованиями законодательства РФ о персональных данных, локальными актами по вопросам обработки персональных данных.

10.8. В случае совместных партнерских проектов и сервисов Компании в официальных документах последнего и/или документах партнеров, определяющих использование соответствующих Интернет-ресурсов, должно быть указано, как осуществляется обработка информации о пользователях всеми партнерами, включая информацию о том, кто хранит и обрабатывает персональные данные пользователей. Компания не несет ответственности за несоблюдение указанными лицами требований действующего законодательства Российской Федерации.

10.9. На Сайте Компании используются cookie-файлы, которые применяются согласно описанным в Политике использования файлов cookie.

11.  Изменение Политики конфиденциальности

11.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя и предварительного уведомления Пользователя.

11.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.При внесении изменений в актуальной редакции указывается дата последнего обновления.

11.3. Действующая Политика конфиденциальности размещена на странице по адресу https://mybiglove.ru/legal/privacy.

 

12.  Обратная связь

12.1. Все предложения или вопросы по поводу настоящей Политики Пользователь вправе направлять на Почтовый адрес Оператора: 107031, г. Москва, Нижний Кисельный переулок, д. 4, эт. Цок., Пом.II, Ком. 1-2, или по телефону +7 999 988-88-88 и электронному адресу [email protected]

.

Terrace and Bar
mon – wed from 12 p.m. to 12 a.m.
THU–SAT from 12 p.m. until the last guest
Shop and delivery
11 a.m. – 11 p.m.
My Big Love, 2020
Legal