ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «ПЛАТИУС»

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ СИСТЕМЫ PLAZIUS

Настоящая политика конфиденциальности Системы Plazius (Политика) действует в отношении всей информации, которую ООО «Платиус» (Оператор) может получить о Госте и Сотрудника обслуживающего персонала Предприятия во время использования им данной системы. Использование Системы Plazius означает безоговорочное согласие Гостя и Сотрудника обслуживающего персонала Предприятия с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями, Гость и Сотрудник обслуживающего персонала Предприятия должен воздержаться от использования Системы Plazius.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Оператор
означает ООО «Платиус» (ИНН: 7723920588), самостоятельно или совместно с Партнерами, Заведениями и иными лицами, которым может быть передана обработка Персональных Данных в соответствии с Политикой, организующее и (или) осуществляющее обработку Персональных Данных, а также определяющие цели обработки Персональных Данных, состав Персональных Данных, подлежащих обработке, действия (операции), совершаемые с Персональными Данными.

Персональные Данные
означает любую информацию, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Гость
физическое лицо, любым способом использующее функции и возможности Системы Plazius, в том числе физическое лицо, являющееся участником бонусных программ.

Сотрудник обслуживающего персонала Предприятия
физическое лицо, заключившее трудовой договор с Оператором и оказывающие услуги Гостю в сфере общественного питания, в том числе с помощью Системы Plazius.

Закон
означает Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

Партнер
юридическое лицо или индивидуальный предприниматель, оказывающий Оператору совокупность услуг обеспечивающих прямо или косвенно функционирование Системы Plazius, а также услуг по поддержке хозяйственной деятельности Оператора.

Заведение
юридическое лицо или индивидуальный предприниматель, продающее (продающий) товары или оказывающие услуги в сфере общественного питания и использующие Систему Plazius.

Система Plazius
означает систему мобильных платежей, бонусов и подарков, доступ к которой может осуществляется, например, посредством веб-сайта https://plazius.ru/ и мобильных приложений.

Обработка Персональных Данных
означает любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с Персональными Данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение Персональных Данных

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика определяет политику Оператора в отношении обработки Персональных Данных, а также содержит сведения о реализуемых Оператором требованиях к защите Персональных Данных.

2.2. Настоящая Политика применима только к Системе Plazius. Оператор не контролирует и не несет ответственность за информацию третьих лиц, размещенную на сайтах, на которые Гость может перейти по ссылкам, доступным в Системе Plazius. На таких сайтах у Гостя могут собираться или запрашиваться иные Персональные Данные, а также могут совершаться иные действия.

2.3. Настоящая Политика публикуется Оператором во исполнение норм действующего законодательства Российской Федерации, в том числе статьи 18.1 Закона.

3. ПЕРСОНАЛЬНЫЕ ДАННЫЕ ГОСТЕЙ, КОТОРЫЕ СОБИРАЕТ И ОБРАБАТЫВАЕТ ОПЕРАТОР

3.1. Оператор может собирать и Обрабатывать Персональные Данные Гостей, которые соответствуют целям Обработки Персональных Данных, предусмотренным настоящей Политикой (при этом для авторизации в Системе Plazius Гостю необходимо предоставить только номер телефона, а в целях осуществления расчетов с Заведениями – необходимые реквизиты банковской карты и (или) электронного кошелька, остальные Персональные Данные, поименованные в настоящем пункте, предоставляются Гостем добровольно), а именно:

  1. фамилия;
  2. имя;
  3. пол;
  4. e-mail;
  5. дата рождения;
  6. номер телефона;
  7. изображения Гостей (фотография);
  8. реквизиты банковской карты;
  9. реквизиты электронного кошелька.

3.2. Оператор по общему правилу не проверяет достоверность Персональных Данных, предоставляемых Гостями, и не осуществляет контроль за дееспособностью Гостей. При этом Оператором предполагается, что информация, полученная им от Гостей, является достоверной и поддерживает эту информацию в актуальном состоянии.

4. ПЕРСОНАЛЬНЫЕ ДАННЫЕ СОТРУДНИКА ОБСЛУЖИВАЮЩЕГО ПЕРСОНАЛА ПРЕДПРИЯТИЯ, КОТОРЫЕ СОБИРАЕТ И ОБРАБАТЫВАЕТ ОПЕРАТОР

4.1. Оператор может собирать и Обрабатывать Персональные Данные Сотрудника обслуживающего персонала Предприятия, которые соответствуют целям Обработки Персональных Данных, предусмотренным настоящей Политикой, а именно:

  1. фамилия;
  2. имя;
  3. отчество;
  4. номер телефона;
  5. реквизиты электронного кошелька;
  6. наименование работодателя;
  7. пин-код (данные, через которые Сотрудник обслуживающего персонала Предприятия авторизуется на официантской станции);
  8. трек карты (данные, через которые Сотрудник обслуживающего персонала Предприятия авторизуется на официантской станции).

4.2. Оператор по общему правилу не проверяет достоверность Персональных Данных, предоставляемых Сотрудник обслуживающего персонала Предприятия, при этом Оператором предполагается, что информация, полученная им от Сотрудник обслуживающего персонала Предприятия, является достоверной и поддерживает эту информацию в актуальном состоянии.

5. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор собирает и Обрабатывает Персональные Данные, предоставляемые Гостями для целей продвижения услуг Заведений при помощи разработки и реализации программ лояльности и бонусных программ, в том числе для целей:

5.1.1. обеспечения функционирования Системы Plazius, а также предоставления Гостям информации и услуг;

5.1.2. Связи с Гостем для оказания Гостям услуг технической поддержки;

5.1.3. анализа и исследований в целях улучшения функционирования Системы Plazius, в том числе его качества, удобства, а также – разработки новых сервисов и услуг в рамках Системы Plazius;

5.1.4. отправки Гостям новостей и маркетинговой информации о Заведениях и возможностях Системы Plazius, но только в пределах, допускаемых действующим законодательством;

5.1.5. обнаружения и предотвращения случаев мошенничества и злоупотребления в рамках Системы Plazius;

5.1.6. идентификации стороны в рамках договоров (соглашений), заключаемых с Гостем для функционирования и в рамках Системы Plazius;

5.1.7. предоставления Гостям технической возможности осуществлять расчеты с Заведениями банковской картой и (или) электронным кошельком.

5.2. Оператор собирает и Обрабатывает Персональные Данные, предоставляемые Сотрудником обслуживающего персонала Предприятия для целей продвижения услуг Заведений при помощи разработки и реализации программ лояльности и бонусных программ, в том числе для целей:

5.2.1. добровольного поощрения Сотрудника обслуживающего персонала Предприятия, путем использования мобильного платежа.

6. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ГОСТЕЙ И ПЕРЕДАЧИ ИХ ТРЕТЬИМ ЛИЦАМ

6.1. В отношении Персональных Данных Гостя и Сотрудника обслуживающего персонала Предприятия сохраняется их конфиденциальность, кроме случаев добровольного предоставления Гостем и/или Сотрудником обслуживающего персонала Предприятия таких Персональных Данных для общего доступа неограниченному кругу лиц.

6.2. Обработка персональных данных Гостя и Сотрудника обслуживающего персонала Предприятия осуществляется в течение срока, необходимого для достижения целей, определенных настоящей Политикой, любым законным способом, в том числе в информационных системах Персональных Данных с использованием средств автоматизации или без использования таких средств.

6.3. Обработка персональных данных Гостей и Сотрудников обслуживающего персонала Предприятия осуществляется в соответствии с Законом.

6.4. Оператор может раскрывать и предоставлять третьим лицам обезличенные Персональные Данные о Гостях и Сотрудниках обслуживающего персонала Предприятия без ограничений.

6.5. Оператор вправе предоставлять Персональные Данные Гостя и Сотрудника обслуживающего персонала Предприятия (поручить Обработку Персональных Данных) на основании соответствующего договора следующим третьим лицам:

  1. материнским и дочерним организациям, а также правопреемникам Оператора;
  2. Заведениям, Партнерам, а также иным подрядчикам, поставщикам услуг и другим третьим сторонам, которые привлекаются Оператором для оказания комплекса работ, услуг и (или) иных действий в целях функционирования, улучшения и осуществления иных действий в отношении Системы Plazius, а также обеспечения хозяйственной деятельности Оператора;
  3. другим Гостям в рамках реализации Системы Plazius, в том числе для предоставления Гостям дополнительных бонусов и подарков;
  4. покупателям и (или) другим преемникам в случае слияния, разделения, присоединения, выделения, банкротства, ликвидации или иной реструктуризации, или передачи некоторых или всех активов Оператора, будь то в качестве действующего предприятия или как его часть.

Персональные данные Гостей могут быть также предоставлены другим Гостям в рамках реализации Системы Plazius, в том числе для предоставления Гостям дополнительных бонусов и подарков.

Лицо, осуществляющее обработку Персональных Данных по поручению Оператора, обязано осуществлять Обработку Персональных Данных с учетом положений, предусмотренных настоящей Политикой.

7. ПРАВА ГОСТЕЙ И СОТРУДНИКОВ ОБСЛУЖИВАЮЩЕГО ПЕРСОНАЛА ПРЕДПРИЯТИЯ В ОТНОШЕНИИ ИХ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Гость и Сотрудник обслуживающего персонала Предприятия могут в любой момент обратиться к Оператору с запросом на получение информации, касающейся обработки его Персональных Данных. Право Гостя и Сотрудника обслуживающего персонала Предприятия на соответствующее обращение может быть ограничено в соответствии с требованиями Закона.

7.2. Гость и Сотрудник обслуживающего персонала Предприятия могут в любой момент уточнить (обновить, изменить) или удалить предоставленные им Персональные Данные посредством редактирования Персональных Данных в разделе «Профиль» на сайте https://plazius.ru/ либо в мобильных приложениях Plazius.

7.3. Гость и Сотрудник обслуживающего персонала Предприятия также могут обратиться к Оператору с требованием блокировать или уничтожить Персональные Данные в случае, если Персональные Данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

7.4. Гость и Сотрудник обслуживающего персонала Предприятия могут в любое время отозвать согласие на Обработку Персональных данных. В случае отзыва Гостем или Сотрудником обслуживающего персонала Предприятия согласия на обработку Персональных Данных Оператор вправе продолжить Обработку персональных данных без согласия Гостя или Сотрудника обслуживающего персонала Предприятия при наличии оснований, предусмотренных Законом.

7.5. Порядок осуществления Гостями и Сотрудниками обслуживающего персонала Предприятия своих прав в отношении Персональных Данных, размещается Оператором на веб-сайте https://plazius.ru/.

8. ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. При обработке Персональных Данных Гостей и Сотрудников обслуживающего персонала Предприятия Оператор принимает необходимые правовые, организационные и технические меры для защиты Персональных Данных от неправомерного или случайного доступа к ним третьими лицами, Обработки их третьими лицами, а также от иных неправомерных действий в отношении Персональных Данных.

8.2. Обеспечение безопасности Персональных Данных достигается в частности:

  1. определением угроз безопасности ПДн при их обработке в информационных системах Персональных Данных;
  2. применением организационных и технических мер по обеспечению безопасности Персональных Данных при их обработке в информационных системах Персональных Данных, необходимых для выполнения требований к защите Персональных Данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности Персональных Данных;
  3. оценкой эффективности принимаемых мер по обеспечению безопасности Персональных Данных до ввода в эксплуатацию информационной системы Персональных Данных;
  4. учетом машинных носителей Персональных Данных;
  5. обнаружением фактов несанкционированного доступа к Персональным Данным и принятием мер к его прекращению;
  6. восстановлением Персональных Данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  7. установлением правил доступа к Персональных Данных, обрабатываемым в информационной системе Персональных Данных, а также обеспечением регистрации и учета действий, совершаемых с Персональными Данными в информационной системе Персональных Данных;
  8. контролем доступа в помещения, в которых осуществляется обработка Персональных Данных;
  9. контролем эффективности применяемых мер и средств по обеспечению безопасности Персональных Данных, а также контролем уровня защищенности информационных систем Персональных Данных.

8.3. Оператор настоящим уведомляет, что никакие меры безопасности, применяемые для защиты Персональных Данных Гостей и Сотрудников обслуживающего персонала Предприятия, не являются устойчивыми ко всем способам получения несанкционированного доступа к защищенной информации.

9. КОНТАКТЫ

9.1. Направить соответствующее обращение в рамках реализации прав Гостя и Сотрудника обслуживающего персонала Предприятия в отношении своих Персональных Данных или оставить свои комментарии и предложения относительно условий настоящей Политики можно посредством отправки сообщения на адрес электронной почты support@plazius.ru.