Мы используем файлы cookies для обеспечения работы сайта и анализа того, как он используется. Продолжая использовать сайт, вы соглашаетесь на обработку (в т.ч. с использованием метрической программы Яндекс.Метрика) файлов cookie в соответствии сполитикой обработки таких файлов Отказаться
1. Общие положения
1.1. Политика в отношении обработки персональных данных – это система локальных нормативных актов (далее – Политика), определяющих политику конфиденциальности ООО «Ресторан «Тройка», которые включают в себя настоящую Политику в отношении обработки персональных данных (далее – Политика конфиденциальности) и «Положение о защите персональных данных в ООО «Ресторан «Тройка» (далее – Положение), которые являются обязательными для применения и исполнения локальными нормативными актами как основополагающие документы, содержащие общие цели, принципы и нормы ООО «Ресторан «Тройка» (далее – Оператор/Общество) при обработке персональных данных (далее - ПД). Политика разработана во исполнение требований п.2 ч.1 ст.18.1 Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных» (далее - Закон о персональных данных) в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые обрабатывает Общество.
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
1.4. Во исполнение требований ч.2 ст.18.1 Закона о персональных данных Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на сайтах Оператора www.troikaspb.ru (раздел «Документы») и www.troika-cond.ru (раздел «Информация для Потребителей и контрагентов»), а также размещается в «Уголке Потребителя» в Ресторане «Тройка» по адресу СПб, Загородный проспект, 27/21, Литер А, неж. пом. 2-Н, пом. № 70 и размещается в «Уголке Потребителя» в кондитерской-кофейнице «Тройка» по адресу СПб, Загородный проспект, 27/21, Литер А, неж. пом. 2-Н, пом. № 53.
1.5. Основные понятия, используемые в Политике конфиденциальности:
- Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- Оператор персональных данных (оператор) – юридическое лицо, общество с ограниченной ответственностью «Ресторан» «Тройка», созданное и действующее в соответствии с законами РФ, имеющее ОГРН 1027809210868, ИНН 7825419807, осуществляющее свою деятельность по адресу своего места нахождения: РФ, г. Санкт-Петербург, пр. Загородный, д.27/21, Литер А, неж. пом. 2-Н, пом. №70, самостоятельно и/или совместно с другими лицами организующие и/или осуществляющие обработку ПД, а также определяющие цели обработки ПД, состав ПД, подлежащих обработке, действия (операции), совершаемые с ПД;
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с ПД, совершаемых с использованием средств автоматизации или без их использования. Обработка ПД включает в себя в том числе: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение;
- Автоматизированная обработка персональных данных – обработка ПД с помощью средств вычислительной техники;
- Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- Предоставление персональных данных – действия, направленные на раскрытие ПД определенному лицу или определенному кругу лиц;
- Блокирование персональных данных – временное прекращение обработки ПД (за исключением случаев, если обработка необходима для уточнения ПД);
- Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание ПД в информационной системе ПД и (или) в результате которых уничтожаются материальные носители ПД;
- Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность ПД конкретному субъекту ПД;
- Информационная система персональных данных – совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств.
- Сервис Яндекс.Метрика – инструмент веб-аналитики, используемый Оператором для сбора обезличенной статистики о посещении сайта.
- Технические данные – информация о действиях пользователей на сайте, IP-адрес, тип устройства, браузер, геолокация (в обезличенном виде).
1.6. Основные права и обязанности Оператора
1.6.1. Оператор имеет право:
- Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
- Поручить обработку ПД другому лицу с согласия субъекта ПД, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку ПД по поручению Оператора, обязано соблюдать принципы и правила обработки ПД, предусмотренные Законом о персональных данных, соблюдать конфиденциальность ПД, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
- В случае отзыва субъектом ПД согласия на обработку ПД Оператор вправе продолжить обработку ПД без согласия субъекта ПД при наличии оснований, указанных в Законе о персональных данных.
1.6.2. Оператор обязан:
- Организовывать обработку ПД в соответствии с требованиями Закона о персональных данных;
- Отвечать на обращения и запросы субъектов ПД и их законных представителей в соответствии с требованиями Закона о персональных данных;
- Сообщать в уполномоченный орган по защите прав субъектов ПД (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
- В порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) ПД.
1.7. Основные права субъекта ПД
- Получать информацию, касающуюся обработки его ПД, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту ПД Оператором в доступной форме, и в них не должны содержаться ПД, относящиеся к другим субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД. Перечень информации и порядок ее получения установлен Законом о персональных данных;
- Требовать от оператора уточнения его ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- Дать предварительное согласие на обработку ПД в целях продвижения на рынке товаров, работ и услуг;
- Обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его ПД.
- Право на получение информации о том, какие технические данные собираются через Яндекс.Метрику.
- Право на ограничение обработки своих данных через настройки браузера.
1.8. Контроль за исполнением требований Политики осуществляется уполномоченным лицом Общества, ответственным за организацию обработки ПД у Оператора, назначаемым приказом генерального директора Общества.
1.9. Ответственность за нарушение требований законодательства Российской Федерации и локальных нормативных актов ООО «Ресторан «Тройка» в сфере обработки и защиты ПД определяется в соответствии с законодательством Российской Федерации.
1.10. Оператор уведомляет субъектов ПД о факте использования Яндекс.Метрики на сайте в общедоступной форме. Информация о сборе обезличенных данных размещается в политике конфиденциальности.
2. Цели сбора персональных данных
2.1. Обработка ПД ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка ПД, несовместимая с целями сбора ПД.
2.2. Обработке подлежат только ПД, которые отвечают целям их обработки.
2.3. Обработка Оператором ПД осуществляется в следующих целях:
- Осуществление своей деятельности в соответствии с уставом ООО «Ресторан «Тройка», в том числе, при заключении и исполнении договоров, заключённых с покупателями/заказчиками (потребителями) товаров/услуг, клиентами и контрагентами Общества (физическими лицами), пользователями Сайта www.troikaspb.ru, www.troika-cond.ru, а также с представителями (работниками) клиентов/заказчиков и контрагентов Общества (юридических лиц, пользователей Сайта www.troikaspb.ru, www.troika-cond.ru);
- Исполнение трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, в том числе: содействие работникам в трудоустройстве, получении образования и продвижении по службе, привлечение и отбор кандидатов на работу у Оператора, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества, заполнение и передача в уполномоченные органы требуемых форм отчетности, организация постановки на индивидуальный (персонифицированный) учет работников в системах обязательного пенсионного страхования и обязательного социального страхования;
- Осуществление пропускного режима.
- Формирование сведений о предпочтениях пользователей и их поведения на Сайте для улучшения качества обслуживания и оптимизации работы сайта.
- Ведение статистики посещаемости сайта.
2.4. Обработка ПД работников может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
2.5. Субъект ПД самостоятельно принимает решение о предоставлении его ПД и даёт согласие на их обработку свободно, своей волей и в своём интересе. Заполняя соответствующие формы и/или отправляя свои ПД Оператору, субъект ПД выражает своё согласие с Политикой.
3. Правовые основания обработки персональных данных
3.1. Правовым основанием обработки ПД является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку ПД, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 08.02.1998г. №14-ФЗ «Об обществах с ограниченной ответственностью»;
- Федеральный закон от 06.12.2011г. №402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001г. №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- Иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки ПД также являются:
- Устав ООО «Ресторан «Тройка»;
- Локальные нормативные акты ООО «Ресторан «Тройка», принятые во исполнение Федерального закона от 27.07.2006г. №152-ФЗ «О персональных данных»;
- Договоры, заключаемые между Оператором и субъектами ПД;
- Согласие субъектов ПД на обработку их ПД.
- Соглашение с ООО «Яндекс» об использовании сервиса Яндекс.Метрика.
4. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
4.1. Содержание и объем обрабатываемых ПД должны соответствовать заявленным целям обработки, предусмотренным в разделе 2 Политики Конфиденциальности. Обрабатываемые ПД не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Оператор может обрабатывать ПД следующих категорий субъектов ПД:
4.2.1. Кандидаты для приема на работу к Оператору – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
- фамилия, имя, отчество;
- пол;
- гражданство;
- дата рождения;
- месяц рождения;
- год рождения;
- номер телефона;
- сведения об образовании, опыте работы, квалификации;
- биометрические данные;
- иные ПД, сообщаемые кандидатами в резюме и сопроводительных письмах.
4.2.2. Работники и бывшие работники Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений, осуществления пропускного режима:
- фамилия, имя, отчество;
- пол;
- гражданство;
- место рождения;
- дата рождения
- месяц рождения;
- год рождения;
- номер телефона
- изображение (фотография);
- биометрические данные;
- паспортные данные;
- адрес регистрации по месту жительства;
- адрес фактического проживания;
- контактные данные;
- индивидуальный номер налогоплательщика;
- страховой номер индивидуального лицевого счета (СНИЛС);
- сведения об образовании, квалификации, профессиональной подготовке и повышении квалификации;
- семейное положение, наличие детей, родственные связи;
- сведения о трудовой деятельности, в том числе наличие поощрений, награждений и (или) дисциплинарных взысканий;
- данные о регистрации брака;
- сведения о воинском учете;
- сведения об инвалидности;
- сведения об удержании алиментов;
- сведения о доходе с предыдущего места работы;
- иные персональные данные, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.3. Члены семьи работников Оператора – для целей исполнения трудового законодательства в рамках трудовых и иных непосредственно связанных с ним отношений:
- фамилия, имя, отчество;
- степень родства;
- год рождения;
- иные ПД, предоставляемые работниками в соответствии с требованиями трудового законодательства.
4.2.4. Покупатели/заказчики (потребители) товаров/услуг, клиенты и контрагенты Общества (физические лица), пользователи Сайта www.troikaspb.ru, www.troika-cond.ru – для целей осуществления своей деятельности в соответствии с уставом ООО «Ресторан «Тройка», осуществления пропускного режима:
- фамилия, имя, отчество;
- дата рождения
- месяц рождения;
- год рождения;
- номер телефона
- адрес электронной почты;
- паспортные данные;
- адрес регистрации по месту жительства;
- индивидуальный номер налогоплательщика;
- реквизиты банковской карты;
- сведения, собираемые посредством метрических программ (обезличенные данные собираемые сервисом Яндекс. Метрика (IP – адрес, тип устройства, браузер, геолокация));
- иные ПД, предоставляемые Покупателями/Заказчиками (потребителями) товаров/услуг, клиентами и контрагентами (физическими лицами), необходимые для заключения и исполнения договоров.
4.2.5. Представители (работники) клиентов/заказчиков и контрагентов Общества (юридических лиц), пользователей Сайта www.troikaspb.ru, www.troika-cond.ru – для целей осуществления своей деятельности в соответствии с уставом ООО «Ресторан «Тройка», осуществления пропускного режима:
- фамилия, имя, отчество;
- паспортные данные;
- номер телефона;
- занимаемая должность;
- иные персональные данные, предоставляемые представителями (работниками) клиентов и контрагентов, необходимые для заключения и исполнения договоров.
4.3. Обработка Оператором биометрических ПД (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) осуществляется в соответствии с законодательством Российской Федерации.
4.4. Оператором не осуществляется обработка специальных категорий ПД, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка ПД осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
5.2. Обработка ПД осуществляется с согласия субъектов ПД на обработку их ПД, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
5.3. Оператор осуществляет обработку ПД для каждой цели их обработки следующими способами:
- неавтоматизированная обработка ПД;
- автоматизированная обработка ПД с передачей полученной информации по информационно-телекоммуникационным сетям или без таковой;
- смешанная обработка ПД.
- обработка обезличенных технических данных пользователей сайта с помощью сервиса Яндекс.Метрика (хранение данных осуществляется на серверах в РФ, обработка производится в автоматизированном режиме).
5.4. К обработке ПД допускаются работники Оператора, в должностные обязанности которых входит обработка ПД.
5.5. Обработка ПД для каждой цели обработки, указанной в п.2.3. Политики Конфиденциальности, осуществляется путем:
- получения ПД в устной и письменной форме непосредственно от субъектов ПД, внесения ПД субъектом ПД в формы, размещённые на Сайтах, в социальные сети, онлайн-чаты Оператора, который обрабатывает ПД только в случае их заполнения и/или отправки субъектом ПД самостоятельно и/или направленные Оператору посредством электронной почты;
- внесения ПД в договоры (в т.ч. в различные формы (бланки-заказа/задания, меню-заказчика, счёт-оферта, оформляемые при заключении договора-оферта), анкеты, подарочные сертификаты), журналы, бухгалтерские документы, документы налоговой отчётности, кадровые документы, реестры и информационные системы Оператора;
- использования иных способов обработки ПД.
5.6. Не допускается раскрытие третьим лицам и распространение ПД без согласия субъекта ПД, если иное не предусмотрено федеральным законом. Согласие на обработку ПД, разрешенных субъектом ПД для распространения, оформляется отдельно от иных согласий субъекта ПД на обработку его ПД. Требования к содержанию согласия на обработку ПД, разрешенных субъектом ПД для распространения, утверждены Приказом Роскомнадзора от 24.02.2021г. №18.
5.7. Передача ПД органам дознания и следствия, в Федеральную налоговую службу, Социальный фонд России и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
5.8. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- определяет угрозы безопасности ПД при их обработке;
- принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты ПД;
- назначает лиц, ответственных за обеспечение безопасности ПД в структурных подразделениях и информационных системах Оператора;
- создает необходимые условия для работы с ПД;
- организует учет документов, содержащих ПД;
- организует работу с информационными системами, в которых обрабатываются ПД;
- хранит ПД в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- организует обучение работников Оператора, осуществляющих обработку ПД.
- обеспечение конфиденциальности собираемых данных.
- регулярный мониторинг безопасности при работе с сервисом.
- контроль доступа к собранной статистике.
5.9. Оператор осуществляет хранение ПД в форме, позволяющей определить субъекта ПД, не дольше, чем этого требует каждая цель обработки ПД, если срок хранения персональных данных не установлен федеральным законом, договором.
5.9.1. ПД на бумажных носителях хранятся в Обществе в течение сроков хранения документов, для которых эти сроки предусмотрены законодательством об архивном деле в РФ (Федеральный закон от 22.10.2004г. №125-ФЗ «Об архивном деле в Российской Федерации», Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения (утв. Приказом Росархива от 20.12.2019г. №236)).
5.9.2. Срок хранения ПД, обрабатываемых в информационных системах ПД соответствует сроку хранения ПД на бумажных носителях.
5.9.3. Положения о хранении данных Яндекс.Метрики:
- Данные, собранные через Яндекс.Метрику, хранятся в течение установленного сервисом периода.
- После достижения целей обработки данные подлежат уничтожению.
5.10. Оператор прекращает обработку ПД в следующих случаях:
- выявлен факт их неправомерной обработки. Срок - в течение трех рабочих дней с даты выявления;
- достигнута цель их обработки;
- истек срок действия или отозвано согласие субъекта ПД на обработку указанных данных, когда по Закону о персональных данных обработка этих данных допускается только с согласия.
5.11. При достижении целей обработки ПД, а также в случае отзыва субъектом ПД согласия на их обработку Оператор прекращает обработку этих данных, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД;
- Оператор не вправе осуществлять обработку без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПД.
5.12. При обращении субъекта ПД к Оператору с требованием о прекращении обработки ПД в срок, не превышающий 10 рабочих дней с даты получения Оператором соответствующего требования, обработка ПД прекращается, за исключением случаев, предусмотренных Законом о персональных данных. Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту ПД мотивированное уведомление с указанием причин продления срока.
5.13. При сборе ПД, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
6. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Подтверждение факта обработки ПД Оператором, правовые основания и цели обработки ПД, а также иные сведения, указанные в ч.7 ст.14 Закона о персональных данных, предоставляются Оператором субъекту ПД или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта ПД или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору следует направить субъекту ПД мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации. В предоставляемые сведения не включаются ПД, относящиеся к другим субъектам ПД, за исключением случаев, когда имеются законные основания для раскрытия таких ПД.
Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта ПД или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта ПД в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПД Оператором;
- подпись субъекта ПД или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч.7 ст.14 Закона о персональных данных, субъекту ПД или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении/запросе субъекта ПД не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с ч.8 ст.14 Закона о персональных данных, в том числе, если доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц.
6.2. В случае выявления неточных ПД при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет блокирование ПД, относящихся к этому субъекту ПД, с момента такого обращения или получения указанного запроса на период проверки, если блокирование ПД не нарушает права и законные интересы субъекта ПД или третьих лиц.
В случае подтверждения факта неточности ПД Оператор на основании сведений, представленных субъектом ПД или его представителем либо Роскомнадзором, или иных необходимых документов уточняет ПД в течение семи рабочих дней со дня представления таких сведений и снимает блокирование ПД.
6.3. В случае выявления неправомерной обработки ПД при обращении (запросе) субъекта ПД или его представителя либо Роскомнадзора Оператор осуществляет блокирование неправомерно обрабатываемых ПД, относящихся к этому субъекту ПД, с момента такого обращения или получения запроса.
6.4. При выявлении Оператором, Роскомнадзором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) ПД (доступа к ПД), повлекшей нарушение прав субъектов ПД, Оператор:
- в течение 24 часов - уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов ПД, предполагаемом вреде, нанесенном правам субъектов ПД, и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
- в течение 72 часов - уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.5. Порядок уничтожения ПД Оператором.
6.5.1. Условия и сроки уничтожения ПД Оператором:
- достижение цели обработки ПД либо утрата необходимости достигать эту цель - в течение 30 дней, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД, иным соглашением между Оператором и субъектом ПД либо если Оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами;
- достижение максимальных сроков хранения документов, содержащих ПД, - в течение 30 дней, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД, иным соглашением между Оператором и субъектом ПД либо если Оператор не вправе осуществлять обработку ПД без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или другими федеральными законами;
- предоставление субъектом ПД (его представителем) подтверждения того, что ПД получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение семи рабочих дней;
- отзыв субъектом ПД согласия на обработку его ПД, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.5.2. При достижении цели обработки ПД, а также в случае отзыва субъектом ПД согласия на их обработку ПД подлежат уничтожению, если:
- иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект ПД;
- Оператор не вправе осуществлять обработку без согласия субъекта ПД на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- иное не предусмотрено другим соглашением между Оператором и субъектом ПД.
6.5.3. Уничтожение ПД осуществляет комиссия, созданная приказом генерального директора ООО «Ресторан «Тройка».
6.5.4. Способы уничтожения ПД устанавливаются в локальных нормативных актах Оператора.
6.6. Отзыв Согласия на обработку ПД возможен на основании положений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» путем личного обращения или направления письменного обращения в свободной форме заказным письмом с уведомлением о вручении в адрес Оператора: 191180, г. Санкт-Петербург, Загородный пр., д. 27/21, литер А, неж. пом. 2-Н, пом. № 70.
7. Особенности обработки данных через Яндекс.Метрику
7.1. Обработка осуществляется на основании согласия пользователей сайта.
7.2. Собираются только обезличенные технические данные.
7.3. Доступ к собранной статистике имеет только уполномоченный персонал Оператора.
7.4. Данные не передаются третьим лицам, за исключением случаев, предусмотренных соглашением с ООО «Яндекс».