С включенным VPN сайт работает медленнее, а ещё у нас не получается определить ваше местоположение.

Вы находитесь в Москва

Ваша локация Москва
Да Нет
Каталог
Политика ООО «Тортомастер» в отношении обработки персональных данных

Политика ООО «Тортомастер» в отношении обработки персональных данных

1. Введение

1.1. Обеспечение конфиденциальности и безопасности обработки персональных данных ООО «Тортомастер» (далее – Общество или Оператор), является одной из приоритетных задач Общества.
1.2. Обществом для этих целей введен в действие комплект организационно-распорядительной документации, обязательный к исполнению всеми лицами, допущенными к обработке персональных данных.
1.3. Обработка, хранение и обеспечение конфиденциальности и безопасности персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации в сфере защиты персональных данных, и в соответствии с локальными актами Общества.
1.4. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных субъектов персональных данных Обществом и его Партнёрами, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 
1.5. Политика распространяется на отношения в области обработки персональных данных, возникшие у Общества и его Партнёров как до, так и после утверждения настоящей Политики.
1.6. Под Партнёрами в настоящей Политике понимаются юридические лица и индивидуальные предприниматели, действующие на основании договоров коммерческой концессии (франчайзинга) с Обществом, и осуществляющие обработку персональных данных в рамках использования бренда, сайта и приложения «Тортомастер».
1.7. Настоящая Политика применяется в том числе к веб-сайтам www.tortomaster.ru (включая субдомены) и приложению «Тортомастер». Операторы не контролируют и не несут ответственности за сайты третьих лиц, на которые субъекты персональных данных могут перейти по ссылкам, доступным на веб-сайте www.tortomaster.ru (включая субдомены).
1.8. Обработка персональных данных клиентов розничных магазинов сети Тортомастер и  пользователей веб-сайта и мобильного приложения осуществляется Обществом, а также его Партнёрами в рамках совместной обработки персональных данных посредством единой информационной системы. Каждый из Партнёров, осуществляющих обработку, действует в качестве самостоятельного оператора.
1.9. Перечень всех Партнёров, участвующих в обработке персональных данных совместно с Обществом, приведен в заключительной части настоящей Политики. Актуальная версия перечня также доступна по ссылке https://tortomaster.ru/franchise_all/.

2. Понятие и состав персональных данных

2.1. Перечень персональных данных, подлежащих защите Обществом определяются Федеральным законом «О защите персональных данных», Трудовым кодексом РФ и другими нормативно-правовыми актами.
2.2. Сведениями, составляющими персональные данные, является любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту персональных данных, далее – Субъект).

3. Правовые основания обработки персональных данных

3.1. Общество осуществляет обработку персональных данных для осуществления возложенных на Общество законодательством Российской Федерации функций, полномочий и обязанностей в соответствии с федеральными законами.
3.2. Осуществляя обработку персональных данных, Общество руководствуется:
3.2.1. Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации, Трудовым кодексом Российской Федерации, Семейным кодексом Российской Федерации, Федеральным законом от 01.04.1996 г. №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 28.03.1998 г. № 53-ФЗ «О воинской обязанности и военной службе», Федеральным законом от 26.02.1997 г. № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации», Федеральным законом от 8.02.1998 г. №14-ФЗ «Об обществах с ограниченной ответственностью», Федеральным законом от 07.02.1992 №2300-1 «О защите прав потребителей», Федеральным законом от 21.11.1996 г. №129-ФЗ «О бухгалтерском учете», Федеральным законом от 29.11.2010 г. № 326-ФЗ «Об обязательном медицинском страховании в Российской Федерации»;
3.2.2. Локальными актами Общества и его Партнёров, внутренними документами Общества, регламентирующими порядок обработки и защиты персональных данных, в том числе настоящей Политикой.

4. Цели обработки персональных данных

4.1. Общество обрабатывает персональные данные отдельных категорий Субъектов, взаимодействующих с Обществом, для достижения следующих целей:
4.1.1. Персональные данные работников:
4.1.1.1. соблюдение трудового, налогового и пенсионного законодательства Российской Федерации; 
4.1.1.2. содействие работникам в трудоустройстве, обучении и продвижении по службе; 
4.1.1.3. расчет и начисление заработной платы; 
4.1.1.4. организация деловых поездок (командировок) работников; 
4.1.1.5. оформление доверенностей (в том числе для представления интересов Общества перед третьими лицами); 
4.1.1.6. обеспечение личной безопасности работников; 
4.1.1.7. контроль количества и качества выполняемой работы; 
4.1.1.8. обеспечение сохранности имущества; 
4.1.1.9. учет рабочего времени; 
4.1.1.10. пользование различного вида льготами в соответствии с Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, федеральными законами, а также Уставом и нормативными актами Общества; 
4.1.2. Персональные данные кандидатов на вакантные должности:
4.1.2.1. принятие решения о возможности заключения трудового договора с лицами, претендующими на открытые вакансии; 
4.1.3. Персональные данные лиц, входящих в органы управления Общества, не являющихся работниками: 
4.1.3.1. выполнение требований, предусмотренных законодательством, в том числе обязательное раскрытие информации, аудит, проверка возможности совершения сделок, в том числе сделок с заинтересованностью и/или крупных сделок. 
4.1.4. Персональные данные контрагентов-физических лиц (клиентов): 
4.1.4.1. заключение и исполнения договоров, одной из сторон которого является физическое лицо; 
4.1.4.2. регистрация и авторизация клиента на сайте / в мобильном приложении Общества;
4.1.4.3. анализ покупательских особенностей клиента и предоставления персональных рекомендаций;
4.1.4.4. определение победителя в акциях, проводимых Обществом/Партнёрами;
4.1.4.5. анализ качества предоставляемого Обществом/Партнёрами сервиса и улучшение качества работы с клиентами;
4.1.4.6. направление в адрес клиентов информации, в том числе рекламной, о мероприятиях/товарах/услугах/работах Общества/Партнёров.
4.1.4.7. предоставление информации по товарам/услугам, в том числе посредством услуги обратного звонка; 
4.1.4.8. учет оказанных услуг и реализованных товаров, в том числе для осуществления взаиморасчетов и предоставления индивидуальных скидок клиенту (участие клиента в программе лояльности); 
4.1.4.9. подготовка и направление ответов на запросы контрагентов, в том числе в электронной форме;
4.1.4.10. направление сервисных сообщений;
4.1.4.11. снижение временных затрат на заполнение идентичных форм и полей в информационных системах Общества путём автоматического заполнения таких данных ранее введёнными и запомненными данными;
4.1.4.12. сбор статистики использования и аналитика работы сайта и мобильного приложения Оператора для их дальнейшего улучшения и персонализации.
4.1.5. Персональные данные представителей юридических лиц-контрагентов Общества: 
4.1.5.1. ведение переговоров, заключение и исполнение договоров, по которым предоставляются персональные данные работников такого юридического лица для целей исполнения договора по различным направлениям хозяйственной деятельности Общества. 
4.1.5.2. анализ качества предоставляемого Обществом сервиса и улучшение качества работы с контрагентами;
4.1.5.3. направление в адрес контрагентов информации, в том числе рекламной, о мероприятиях/товарах/услугах/работах Общества.
4.1.5.4. предоставление информации по товарам/услугам; 
4.1.5.5. учет оказанных услуг, в том числе для осуществления взаиморасчетов; 
4.1.5.6. подготовка и направление ответов на запросы контрагентов, а том числе в электронной форме;
4.1.5.7. анализ качества предоставляемых Обществом услуг и улучшению качества обслуживания;
4.1.5.8. предоставление услуги обратного звонка;
4.1.5.9. снижение временных затрат на заполнение идентичных форм и полей в информационных системах Общества путём автоматического заполнения таких данных ранее введёнными и запомненными данными;
4.1.6. Персональные данные физических лиц, персональные данные которых обрабатываются в интересах третьих лиц – операторов персональных данных в силу договора или поручения:
4.1.6.1. исполнение договоров с операторами персональных данных; 
4.1.7. Персональные данные родственников работников Общества: 
4.1.7.1. предоставление социальных гарантий.

5. Сроки обработки персональных данных

5.1. Сроки обработки персональных данных определяются в соответствие со сроком действия договора (соглашением) с субъектом персональных данных, Приказом Росархива от 20.12.2019 №236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения», сроком исковой давности, а также иными требованиями законодательства РФ, а равно до достижения оператором целей обработки персональных данных или до утраты необходимости в достижении этих целей.

6. Права и обязанности

6.1. Общество и его Партнёры как операторы персональных данных вправе:
6.1.1. обрабатывать персональные данные для достижения целей способами и средствами, предусмотренными действующим законодательством и внутренними документами Оператора;
6.1.2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (налоговые, правоохранительные органы и др.);
6.1.3. отказывать в предоставлении персональных данных в случаях, предусмотренных законодательством;
6.1.4. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством;
6.1.5. отстаивать свои интересы в суде.
6.2. Субъект персональных данных вправе:
6.2.1. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
6.2.2. требовать предоставления перечня своих персональных данных, обрабатываемых Обществом/Партнёрами, и источник их получения;
6.2.3. получать информацию о сроках обработки своих персональных данных, в том числе о сроках их хранения;
6.2.4. требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
6.2.5. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при обработке его персональных данных.

7. Принципы и условия обработки персональных данных

7.1. Обработка персональных данных Обществом производится на основе соблюдения принципов:
7.1.1. законности целей и способов обработки персональных данных;
7.1.2. соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных;
7.1.3. соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
7.1.4. достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
7.1.5. недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные;
7.1.6. хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки;
7.1.7. уничтожения по достижении целей обработки персональных данных или в случае утраты необходимости в их достижении.
7.2. Отказ Субъекта предоставить согласие на обработку его персональных данных влечет за собой невозможность достижения целей обработки данных Обществом и/или его Партнёрами, за исключением случаев, когда наличие Согласия субъекта не требуется.

8. Передача персональных данных третьим лицам

8.1. Для достижения целей обработки персональных данных и, при необходимости, с согласия субъектов персональных данных Общество и его Партнёры предоставляют персональные данные или поручают их обработку следующим лицам: 
8.1.1. государственным органам;
8.1.2. физическим лицам, состоящим в трудовых и гражданско-правовых отношениях с контрагентами Общества и/или его Партнёров.
8.1.3. физическим лицам, состоящим в трудовых и гражданско-правовых отношениях с Обществом и/или его Партнёрами.
8.2. В целях выполнения договорных обязательств или требований федерального законодательства Общество и /или его Партнёры получают персональные данные от следующих третьих лиц:
8.2.1. контрагенты или иные лица в соответствии с договорами гражданско-правового характера, трудовыми договорами.
8.3. Передача персональных данных субъектов третьим лицам осуществляется с их согласия.

9. Обеспечение безопасности персональных данных

9.1. Общество и его Партнёры предпринимают необходимые организационные и технические меры для обеспечения безопасности персональных данных от случайного или несанкционированного доступа, уничтожения, изменения, блокирования доступа и других несанкционированных действий.
9.2. Действия по обеспечению безопасности персональных данных включают, но не ограничиваются обеспечением информационной безопасности персональных данных (установка ограниченного доступа к ЭВМ Общества, установка специализированного программного обеспечения), организационной безопасности персональных данных (разграничение полномочий работников Общества относительно обработки ПДн, выработка инструкций), физической безопасности персональных данных (ограничение доступа посторонних лиц в помещения Общества, хранение содержащих ПДн документов в закрытых ящиках, сейфах, уничтожение копий материальных носителей, содержащих персональные данные).
9.3. В целях координации действий по обеспечению безопасности персональных данных назначен ответственный за организацию обработки персональных данных.

10. Заключительные положения

10.1. Настоящая Политика предназначена для размещения в информационных ресурсах общественного пользования Общества, в том числе, но не исключительно на веб-сайтах и мобильном приложении Общества.
10.2. Настоящая Политика подлежит изменению, дополнению в случае появления новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных, но не реже одного раза в три года.
10.3. Контроль исполнения требований настоящей Политики осуществляется ответственными за организацию обработки персональных данных Общества и его Партнёров.
10.4. Ответственность должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними документами Общества и его Партнёров.
10.5. Обеспечение безопасности персональных данных осуществляется каждым Оператором в пределах своей зоны ответственности.

11. Актуализация, исправление, удаление, уничтожение персональных данных и прекращение их обработки

11.1. Подтверждение факта обработки персональных данных Обществом и/или его Партнёрами, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Обществом и/или его Партнёрами субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
11.2. Запрос должен содержать:
11.2.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
11.2.2. сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Обществом;
11.2.3. подпись субъекта персональных данных или его представителя.
11.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
11.4. Общество и/или его Партнёры, в зависимости от того, кому именно адресован соответствующий запрос, предоставляет сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
11.5. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
11.6. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
11.7. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Общество осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
11.8. В случае подтверждения факта неточности персональных данных Общество на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
11.9. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Общество осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
11.10. При выявлении Обществом, его Партнёрами, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, соответствующий Оператор:
11.11. уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
11.12. уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
11.13. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
11.13.1. иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
11.13.2. оператор не вправе осуществлять обработку без согласия субъекта персональных данных на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
11.13.3. иное не предусмотрено другим соглашением между Оператором и субъектом персональных данных.
11.14. При обращении субъекта персональных данных к Обществу, а в случае, если субъектом персональных данных является клиент (в т.ч. пользователь сайта либо мобильного приложения) – к любому из Партнёров Общества, с требованием о прекращении обработки персональных данных в срок, не превышающий 10 рабочих дней с даты получения Обществом (Партнёром) соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Обществу (Партнеру) необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
11.15. Ввиду того, что данные клиентов (в т.ч. пользователей сайта либо мобильного приложения) обрабатываются Обществом и его Партнёрами совместно посредством единой информационной системы, то обращение клиента (в т.ч. запрос или отзыв согласия) относительно его персональных данных может быть направлено любому из Операторов.

12. Данные об Операторах

ИП Семенова Анастасия Сергеевна, ИНН 290137271772: Архангельск, ТРК «Европарк», наб. Северной Двины, 61.
ИП Константинов Сергей Александрович, ИНН 301506615778: Астрахань, ул. Савушкина, 6к1; Астрахань, ул. Набережная Приволжского Затона, 11; Москва, м. Технопарк, ТРЦ «Мегаполис», Андропова пр-т, 8.
ИП Ламзина Татьяна Александровна, ИНН 250201512180: Владивосток, Океанский пр., 15А.
ИП Родина Татьяна Михайловна, ИНН 344646379426: Волгоград, ул. Гоголя, 4; Волжский, ул. Мира, 47.
ИП Аркадьева Марта Александровна, ИНН 352528197983: Вологда, ул. Галкинская, 74.
ИП Виар Полина Олеговна, ИНН 366413709727: Воронеж, Ленинский проспект, 99; Воронеж, ТЦ Мир, ул. Средне-Московская, 32Б; Воронеж, ул. 60 Армии, 29А.
ИП Батаева Петимат Денаевна, ИНН 200411756053: Грозный, ул. Кабардинская, 5.
ИП Кайзер Александр Густович, ИНН 702202709770: Калининград, ул. Аксакова, 133.
ИП Пономарева Анастасия Юрьевна, ИНН 391704735217: Калининград, пр. Мира 57-59.
ИП Ряскова Лариса Петровна, ИНН 344303499397: Калининград, ул. Пролетарская, 43; Калининград, ул. Гайдара 116.
ИП Семёнова Александра Владимировна, ИНН 390502273705: Калининград, ул. Батальная 65а.
ИП Кречетова Ольга Сергеевна, ИНН 423008209349: Кемерово, пр-т Советский, д. 43, пом. 53.
ИП Вальков Иван Викторович, ИНН 745501412087: Краснодар, ул. Домбайская, 56; Краснодар, ул. Атарбекова, 9.
ИП Падалко Евгений Владимирович, ИНН 290214851227: Краснодар, ТК Центр Города, ул. Красная, 176; Краснодар, ул. Селезнева, 134; Новороссийск, ул. Советов, 28; Саратов, ул. Советская, 35Б; Севастополь, ул. Большая Морская, 14; Севастополь, пр. Октябрьской Революции, 43.
ИП Шулепов Артем Владимирович, ИНН 242903608203: Красноярск, ТЦ, ул. Авиаторов, 68А.
ИП Шулепова Мария Николаевна, ИНН 245905168786: Красноярск, ул. Высотная 2В/1.
ИП Шилина Олеся Владимировна, ИНН 482612731549: Липецк, ТРЦ Малибу, ул. В. Терешковой, 35б, цокольный этаж (-1).
ИП Кислицына Инга Михайловна, ИНН 331109773150: Москва, м. Тёплый Стан, ТЦ Спектр, Новоясеневский проспект, д.1, -1 этаж.
ИП Константинова Валентина Николаевна, ИНН 301905497269: Москва, м. ВДНХ, ТЦ «РМ», 1-я Останкинская ул., 55.
ИП Котосонова Анастасия Владимировна, ИНН 501812249325: Москва, м. Войковская, ТЦ BabyStore, Старопетровский проезд, 1 ст2.
ИП Лисовская Татьяна Андреевна, ИНН 770770101900: Москва, м.Митино, ТЦ Митино, ул. Митинская, 40.
ИП Захарова Илона Эдуардовна, ИНН 519052643496: Мурманск, пр-т. Ленина, 61.
ИП Ли Яна Эмируллаевна, ИНН 860329169762: Нижневартовск, ул. Омская, д. 10.
ИП Сурова Екатерина Александровна, ИНН 526111685318: Нижний Новгород, ул. Белинского, 106А.
ИП Ведерникова Анна Викторовна, ИНН 421404085750: Новокузнецк, ул. Кирова, д.18, пом. 45.
ИП Киселева Евгения Олеговна, ИНН 594806420672: Пермь, ул. Куйбышева 33.
ИП Костин Евгений Владимирович, ИНН 615508924100: Ростов-на-Дону, ТРЦ РИО, пр. Михаила Нагибина, 7.
ИП Мефодин Игорь Юрьевич, ИНН 623012262291: Рязань, ул. Чкалова, 18.
ИП Широченко Снежана Олеговна, ИНН 261004689355: Ставрополь, ул. Мира, 303.
ИП Казакова Ксения Александровна, ИНН 860220838454: Сургут, пр. Мира, 26А; Сургут, ул. Ленина, 52.
ИП Путинцева Виктория Викторовна, ИНН 701170956651: Томск, ул. Ленина, 114.
ИП Кузнецова Анна Андреевна, ИНН 650902271060: Хабаровск, Амурский бульвар, 32.

Москва