Incity Catering

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных, осуществляемой ИП Емельянов Д. Д. (далее — «Оператор») в отношении посетителей сайта https://cateringincity.ru (далее — «Сайт»), клиентов Оператора, его контрагентов и работников.

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), Конституцией Российской Федерации, Трудовым кодексом РФ и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.3. Политика является общедоступным документом и публикуется на Сайте по адресу https://cateringincity.ru/policy/ для свободного ознакомления.

1.4. Оператор зарегистрирован в Реестре операторов, осуществляющих обработку персональных данных, под регистрационным номером 78-25-194545.

2. Сведения об Операторе

2.1. Полное наименование: Индивидуальный предприниматель Емельянов Даниил Дмитриевич.

2.2. ИНН: 482622253228.

2.3. ОГРНИП: 325470400102510.

2.4. Адрес регистрации: 188538, Ленинградская область, Ломоносовский р-н, ТСН Простоквашино, ул. Почтальона Печкина, д. 143.

2.5. Адрес фактической деятельности: 127550, г. Москва, ул. Прянишникова, д. 19А, стр. 1.

2.6. Контактный телефон Оператора по вопросам обработки персональных данных: +7 (495) 226-61-49.

2.7. Адрес электронной почты Оператора по вопросам обработки персональных данных: event@cateringincity.ru.

2.8. База данных, содержащая персональные данные граждан Российской Федерации, находится по адресу: г. Санкт-Петербург, ул. Заставская, д. 22, корпус 2, литера А.

3. Основные понятия

3.1. В целях настоящей Политики используются следующие основные понятия:

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных);
  • Оператор — лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели, состав персональных данных, подлежащих обработке, и действия, совершаемые с персональными данными;
  • Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение;
  • Субъект персональных данных — физическое лицо, к которому относятся персональные данные;
  • Согласие на обработку персональных данных — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его персональных данных;
  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц;
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
  • Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту;
  • Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • Cookie-файлы — небольшие фрагменты данных, отправляемые сервером и сохраняемые в браузере пользователя для целей идентификации пользователя, сохранения настроек, ведения статистики и иных технических целей.

4. Цели обработки персональных данных

4.1. Оператор обрабатывает персональные данные субъектов в следующих целях:

4.1.1. Оформление, исполнение и сопровождение договоров об оказании услуг кейтеринга и сопутствующих услуг (приём и обработка заказов на фуршеты, банкеты, кофе-брейки и иные мероприятия, организация доставки, согласование меню, выставление счетов, ведение бухгалтерского учёта по сделке).

4.1.2. Информирование клиентов о новых товарах, акциях и специальных предложениях — исключительно при наличии отдельного согласия субъекта персональных данных, выраженного путём проставления соответствующей отметки в формах на Сайте. Информирование осуществляется по следующим каналам коммуникации:

  • сообщения по электронной почте (email);
  • SMS-сообщения на номер мобильного телефона;
  • сообщения в мессенджерах (WhatsApp, Telegram, Viber и иные), направляемые менеджерами Оператора;
  • телефонные звонки сотрудников и менеджеров Оператора с предложениями о товарах, акциях и специальных условиях.

Проставление субъектом отдельной отметки (чекбокса) согласия на получение информационных и рекламных сообщений в формах на Сайте означает согласие на получение таких сообщений по любому или всем перечисленным выше каналам коммуникации. Субъект вправе в любой момент отказаться от получения сообщений в порядке, установленном пунктом 6.4 настоящей Политики, либо путём перехода по ссылке отписки в любом полученном сообщении (для email-рассылок), либо направления слова «СТОП» в ответном сообщении (для SMS).

4.1.3. Регистрация и ведение личного кабинета на Сайте (создание учётной записи, хранение истории заказов, начисление и списание бонусов, оформление повторных заказов).

4.1.4. Обеспечение технического функционирования Сайта (работа корзины, поддержка авторизованной сессии пользователя, защита форм от спам-ботов и автоматизированных атак, сбор обезличенной статистики посещений).

4.1.5. Кадровый учёт и оформление трудовых отношений с работниками Оператора (приём на работу, ведение кадрового делопроизводства, начисление и выплата заработной платы, исчисление и уплата налогов и страховых взносов, ведение воинского учёта).

4.1.6. Исполнение обязательств перед контрагентами Оператора (заключение и исполнение договоров с поставщиками, подрядчиками, арендодателями, ведение взаиморасчётов, обмен документами в электронном виде).

4.1.7. Исполнение требований законодательства Российской Федерации (ведение бухгалтерского и налогового учёта, исполнение требований Закона о защите прав потребителей, реагирование на запросы государственных органов).

5. Состав обрабатываемых персональных данных

5.1. Персональные данные клиентов и посетителей Сайта

  • фамилия, имя, отчество;
  • номер контактного телефона;
  • адрес электронной почты;
  • адрес доставки заказа;
  • сведения о заказанных товарах и услугах, дате и времени мероприятия, формате обслуживания;
  • история заказов и операций по бонусному счёту (для зарегистрированных пользователей);
  • IP-адрес, информация о браузере и устройстве, файлы cookie, дата и время посещения Сайта, страницы посещения — собираются в рамках обеспечения технического функционирования Сайта и обезличенной аналитики посещаемости.

5.2. Персональные данные работников Оператора

  • фамилия, имя, отчество (в том числе предыдущие при наличии);
  • дата и место рождения, пол, гражданство;
  • паспортные данные (серия, номер, дата выдачи, орган, выдавший документ, адрес регистрации);
  • страховой номер индивидуального лицевого счёта (СНИЛС);
  • идентификационный номер налогоплательщика (ИНН);
  • сведения об образовании, квалификации и трудовой деятельности;
  • сведения о воинском учёте (для военнообязанных);
  • реквизиты банковского счёта для перечисления заработной платы;
  • сведения о семейном положении и иждивенцах — для предоставления налоговых вычетов;
  • сведения о состоянии здоровья — в объёме, необходимом для решения вопроса об оформлении трудовых отношений (медицинская книжка для работников, занятых в общественном питании) и обеспечения охраны труда.

5.3. Персональные данные контрагентов Оператора (включая представителей юридических лиц)

  • фамилия, имя, отчество представителя;
  • должность;
  • номер контактного телефона;
  • адрес электронной почты;
  • паспортные данные — только в случаях, прямо требуемых законодательством (заключение договоров с физическими лицами, оформление доверенностей).

6. Правовые основания обработки персональных данных

6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Трудовой кодекс Российской Федерации;
  • Налоговый кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
  • Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
  • согласие субъекта персональных данных на обработку его персональных данных;
  • заключённые с субъектами договоры (договоры оказания услуг, трудовые договоры, договоры с контрагентами);
  • устав и иные локальные нормативные акты Оператора.

6.2. Способы получения согласия

Согласие на обработку персональных данных, необходимое для исполнения договора (оформление заказа), получается посредством совершения субъектом конклюдентного действия — нажатия кнопки отправки формы на Сайте, сопровождающейся информацией о том, что данное действие является выражением согласия на обработку персональных данных в соответствии с настоящей Политикой.

Согласие на обработку персональных данных в целях информирования о новых товарах, акциях и специальных предложениях (пункт 4.1.2) получается посредством проставления субъектом отдельной отметки (чекбокса) в форме на Сайте. По умолчанию отметка не проставлена.

6.3. Срок действия согласия

Согласие действует с момента его получения и до момента отзыва субъектом или до достижения целей обработки персональных данных. По истечении срока действия согласия или при достиении целей обработки персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.

6.4. Порядок отзыва согласия

Субъект персональных данных вправе в любой момент отозвать согласие на обработку его персональных данных полностью или в части следующими способами:

  • направив письменное заявление по адресу электронной почты Оператора: event@cateringincity.ru;
  • направив письменное заявление по почтовому адресу: 127550, г. Москва, ул. Прянишникова, д. 19А, стр. 1;
  • перейдя по ссылке «Отписаться» в любом полученном маркетинговом email-сообщении (для отказа от информационных и рекламных рассылок);
  • направив в ответ на маркетинговое SMS-сообщение слово «СТОП» (для отказа от SMS-рассылки);

Отзыв согласия в части маркетинговых рассылок не влечёт прекращения обработки персональных данных, необходимых для исполнения договора. Отзыв согласия в части обработки персональных данных, необходимых для исполнения договора, может повлечь невозможность дальнейшего исполнения Оператором своих обязательств по такому договору.

7. Использование cookie-файлов и сторонних сервисов

7.1. На Сайте используются cookie-файлы — собственные cookies Оператора и cookies третьих лиц (сервисов веб-аналитики, рекламы, защиты от спам-ботов и онлайн-консультирования). Использование cookie-файлов регулируется отдельным разделом Политики и cookie-баннером, отображаемым при первом посещении Сайта.

7.2. Cookie-файлы подразделяются на две категории:

Технически необходимые cookies. Обеспечивают функционирование Сайта (работу корзины, авторизованной сессии, сохранение выбора пользователя по cookie-баннеру, защиту от спам-ботов). Данные cookies используются на основании пункта 5 части 1 статьи 6 ФЗ-152 (обработка необходима для функционирования Сайта) и не требуют отдельного согласия пользователя.

Аналитические и маркетинговые cookies. Используются для сбора статистики посещаемости, оптимизации работы Сайта и показа рекламы. Данные cookies устанавливаются и сторонние сервисы веб-аналитики и рекламы активируются только после получения явного согласия пользователя, полученного через cookie-баннер на Сайте.

7.3. Анонимная статистика посещаемости (без сохранения долгосрочного идентификатора пользователя и без записи действий пользователя в формах) собирается на основе обезличенных данных и не требует отдельного согласия в соответствии с частью 9 статьи 9 ФЗ-152.

7.4. Перечень сторонних обработчиков, с которыми Оператор взаимодействует при обработке персональных данных пользователей Сайта:

7.4.1. ООО «ЯНДЕКС» (адрес: 119021, г. Москва, ул. Льва Толстого, д. 16). Сервис «Яндекс Метрика» — сбор обезличенной статистики посещаемости Сайта (для всех посетителей). При наличии согласия пользователя дополнительно активируются сервисы «Вебвизор» (запись действий пользователя на Сайте) и «Карта кликов». Серверы расположены на территории Российской Федерации.

7.4.2. ООО «Живосайт» (адрес: 197374, г. Санкт-Петербург, ул. Школьная, д. 73, литера А). Сервис онлайн-консультирования «Jivo» — обеспечение коммуникации между Оператором и посетителями Сайта в режиме реального времени. Сервис является функционально необходимым средством связи; согласие на обработку персональных данных в чате выражается путём начала пользователем переписки с оператором чата. Серверы расположены на территории Российской Федерации.

7.4.3. Google LLC (адрес: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Сервис «Google reCAPTCHA» — защита форм Сайта от автоматических атак и спам-ботов. При прохождении проверки reCAPTCHA сервис может обрабатывать технические данные пользователя: IP-адрес, информацию о браузере и устройстве, поведенческие сигналы. Использование данного сервиса является технически необходимым для обеспечения безопасности форм Сайта и защиты Оператора от мошеннических действий. В случае несогласия с использованием данного сервиса пользователь вправе оформить заявку альтернативным способом — позвонив по телефону, указанному в разделе 2 настоящей Политики, либо направив сообщение на электронную почту Оператора.

7.5. Управление cookie-файлами

Пользователь может в любой момент изменить своё решение по использованию аналитических и маркетинговых cookie-файлов, перейдя в раздел «Настройки cookie» в подвале Сайта. Дополнительно пользователь может управлять cookie-файлами через настройки своего интернет-браузера.

8. Передача персональных данных третьим лицам

8.1. Оператор передаёт персональные данные третьим лицам только в следующих случаях:

  • по поручению Оператора с согласия субъекта персональных данных — обработчикам, перечисленным в разделе 7.4 настоящей Политики;
  • организациям, оказывающим Оператору услуги (бухгалтерские, юридические, IT-сопровождения, доставки, обработки платежей) — на основании договоров поручения обработки, предусматривающих обязательства по соблюдению конфиденциальности и защиты персональных данных;
  • платёжным организациям и банкам — для проведения расчётов по заказам;
  • государственным органам — в случаях и порядке, прямо предусмотренных законодательством Российской Федерации (по запросам налоговых органов, правоохранительных органов, судов).

8.2. Трансграничная передача персональных данных

Оператор не осуществляет систематическую трансграничную передачу персональных данных пользователей Сайта за пределы территории Российской Федерации. Передача технических данных пользователя в адрес Google LLC (США) при работе сервиса Google reCAPTCHA осуществляется в минимальном объёме, исключительно для целей защиты Сайта от автоматических атак, и не сопровождается передачей идентифицирующих сведений о пользователе.

9. Сроки хранения персональных данных

9.1. Персональные данные клиентов хранятся в течение срока действия соответствующего договора и в течение 3 (трёх) лет после его исполнения — в целях возможного рассмотрения претензий и в соответствии со сроком исковой давности по гражданско-правовым обязательствам.

9.2. Бухгалтерские документы, содержащие персональные данные клиентов и контрагентов, хранятся не менее 5 (пяти) лет после окончания отчётного года, в котором они использовались для составления бухгалтерской (финансовой) отчётности (статья 29 Федерального закона «О бухгалтерском учёте»).

9.3. Персональные данные работников хранятся в течение всего срока трудовых отношений и в течение 50 (пятидесяти) лет после их прекращения — в соответствии с требованиями архивного законодательства.

9.4. Согласия на обработку персональных данных в маркетинговых целях и связанные с ними сведения (история рассылок, факты отписки) хранятся в течение 3 (трёх) лет после отзыва согласия — для подтверждения правомерности направленных в этот период коммуникаций.

9.5. По истечении сроков хранения персональные данные подлежат уничтожению. Уничтожение производится способами, исключающими восстановление данных: для электронных носителей — путём гарантированного стирания, для бумажных носителей — путём измельчения.

10. Меры по обеспечению безопасности персональных данных

10.1. Оператор принимает следующие правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий:

  • назначает лицо, ответственное за организацию обработки персональных данных;
  • осуществляет ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о персональных данных, локальными актами Оператора по вопросам обработки персональных данных;
  • ограничивает доступ работников к персональным данным объёмом, необходимым для выполнения трудовых обязанностей;
  • применяет средства защиты информации: парольную защиту, разграничение прав доступа, антивирусную защиту, резервное копирование;
  • использует защищённое соединение HTTPS при передаче персональных данных через Сайт;
  • заключает с обработчиками персональных данных договоры, содержащие условия о конфиденциальности и обеспечении безопасности персональных данных.

10.2. Действия при инцидентах с персональными данными

В случае выявления неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов, Оператор:

  • в течение 24 (двадцати четырёх) часов с момента выявления инцидента уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах и предполагаемом вреде;
  • в течение 72 (семидесяти двух) часов уведомляет Роскомнадзор о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента;
  • принимает меры по устранению последствий инцидента и предотвращению аналогичных инцидентов в будущем.

11. Права субъекта персональных данных

11.1. Субъект персональных данных имеет право:

  • получать от Оператора информацию, касающуюся обработки его персональных данных;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать своё согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке;
  • защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда.

11.2. Порядок направления запросов

Запросы субъектов персональных данных направляются Оператору по адресу электронной почты event@cateringincity.ru либо по почтовому адресу 127550, г. Москва, ул. Прянишникова, д. Прянишникова, стр. 1. Оператор рассматривает запросы и предоставляет ответы в течение 10 (десяти) рабочих дней с момента получения запроса.

Для подтверждения личности при работе с запросом Оператор вправе запросить дополнительные сведения, позволяющие установить, что запрос направлен субъектом персональных данных.

12. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещена на Сайте по адресу https://cateringincity.ru/policy/. Дата последнего обновления Политики указана в верхней части документа.

13. Контактная информация

Все вопросы, связанные с обработкой персональных данных, могут быть направлены Оператору:

по адресу электронной почты: event@cateringincity.ru

по почтовому адресу: 127550, г. Москва, ул. Прянишникова, д. 19А, стр. 1

по телефону: +7 (495) 226-61-49


По запросу мы вышлем вам копию оригинала данного документа.
Запрос просим отправлять на почту info@catering-incity.ru.

InCity Catering
115114, Россия, Москва, ул. Прянишникова 19а с1
Телефон: +7 (495) 226-61-49
Почта: event@cateringincity.ru