ООО «Покупаем Вместе»
г. Москва
2023 год
1. Общие положения
1.1. Настоящий документ определяет политику Общества с ограниченной ответственностью «Покупаем Вместе» (ИНН: 9714007819, далее – Оператор), в отношении обработки персональных данных (далее - Политика) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ).
Настоящий документ является общедоступным и размещен в открытом доступе в сети Интернет на сайте инвестиционной платформы “Покупаем Вместе” по адресу:
www.pokupaemvmeste.ru (далее - Платформа).
Оператор, осуществляя обработку персональных данных, обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей оператора персональных данных, предусмотренных Федеральным законом от 27 июля 2006 года №152-ФЗ “О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами.
Локальные нормативные акты Оператора, регламентирующие обработку персональных данных, разрабатываются в соответствии с положениями Политики.
1.2. Основные термины и определения, используемые в Политике:
1.2.1. Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), которые субъект предоставил в процессе использования Платформы;
1.2.2. Субъект – физическое лицо, которому принадлежат персональные данные;
1.2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных;
1.2.4. cookie-файлы - это информация, которая может содержать следующие сведения о субъекте персональных данных: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой осуществляется доступ к Платформе, технические характеристики оборудования и программного обеспечения, которое использует субъект, дата и время доступа к Платформе, а также иные подобные сведения.
1.3. В Политике могут быть использованы термины, не определенные в настоящем разделе, в этом случае толкование такого термина производится в соответствии с определением, данным такому термину в Правилах Платформы. В случае отсутствия однозначного толкования термина в тексте Политики и/или в Правилах следует руководствоваться толкованием термина, определенным: в первую очередь – законодательством Российской Федерации, во вторую очередь – на Платформе, затем – сложившимся(общеупотребимым) в сети Интернет.
1.4. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики размещается на Платформе и вступает в силу не ранее чем через 5 (пять) календарных дней с даты ее размещения на Платформе, если более длительный срок вступления изменений в силу не определен дополнительно при размещении новой редакции Политики, и распространяется на ранее действующие правоотношения между Оператором и Субъектом. В случае несогласия с этими условиями Субъект должен воздержаться от использования Платформы.
2. Цели обработки персональных данных
2.1. Оператор при помощи Платформы собирает и хранит только те персональные данные, которые необходимы для достижения одной или нескольких целей, указанных в п. 2.2 Политики.
2.2. Обработка Оператором персональных данных осуществляется в следующих целях:
2.2.1. выполнение задач, которые стоят перед Платформой и обеспечение её надлежащей работы;
2.2.2. идентификация Субъекта, в т.ч. в целях регистрации на Платформе, заключения Договора об оказании услуг по содействию в привлечении инвестиций или Договора об оказании услуг по содействию в инвестировании, а также заключения сделок между Участниками Платформы.
2.2.3. предоставление Субъекту доступа к сервисам Платформы;
2.2.4. рассмотрение обращений, претензий и заявлений пользователя и направление соответствующего ответа либо решения Оператора;
2.2.5. определение места нахождения Субъекта для обеспечения безопасности, предотвращения мошенничества;
2.2.6. обработка и получения платежей от Субъекта;
2.2.7. предоставление Субъекту с его согласия специальных предложений, информации об обновлениях Платформы, новостной рассылки и иных сведений от имени Оператора или от имени партнеров Сайта;
2.2.8. рассылка уведомлений рекламного характера с согласия Субъекта.
3. Правовые основы обработки данных
3.1. Оператор осуществляет обработку Персональных данных Субъекта в соответствии со своими внутренними организационно-распорядительными документами/локальными актами. При обработке Данных Оператор руководствуется Законом № 152-ФЗ, иными нормативными актами, составляющими законодательство об обработке персональных данных, и настоящей Политикой.
3.2. Оператор вправе обрабатывать персональные данные субъектов на основании договоров, заключенных с ними, и на основании их согласия на обработку персональных данных.
3.3. Если основанием для обработки персональных данных субъекта Оператором является согласие субъекта, такое согласие может быть дано на Платформе в форме установления галочки в соответствующей веб-форме или путем активации (нажатием) соответствующей кнопки на Платформе.
4. Порядок и условия обработки данных
4.1. Оператор осуществляет обработку Персональных данных как с использованием средств автоматизации, так и без использования таких средств.
4.2. Персональные данные Субъекта обрабатываются с момента регистрации Субъекта на Платформе, то есть после сообщения Субъектом своих Персональных данных Оператору для получения доступа к сервисам Платформы, путем заполнения специальных форм, предусмотренных на Платформе.
4.3. Заполняя соответствующие формы и/или отправляя свои Персональные данные Оператору Субъект подтверждает, что ознакомлен с настоящей Политикой, выражает свое согласие с ней, принимает на себя указанные в ней права и обязанности, а также, что соглашается на любые действия с Персональными данными, предоставляемыми Субъектом, в порядке и на условиях, указанных в настоящей Политике.
4.4. Согласие Субъекта на обработку Персональных данных действует бессрочно с даты регистрации на Платформе и до момента, когда Субъект не отзовет свое согласие на обработку Персональных данных.
4.5. Согласие может быть отозвано Субъектом в любой момент путем направления посредствам электронной почты, с адреса указанного Субъектом при регистрации на Платформе, на адрес электронной почты Оператора, обозначенного в разделе Контакты на сайте
www.pokupaemvmeste.ru.
4.6. В случае отзыва Субъектом согласия на обработку его Персональных данных, Оператор должен прекратить их обработку или обеспечить прекращение такой обработки (если обработка осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей их обработки, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (Тридцати) календарных дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, является Субъект.
4.7. Оператор может осуществлять рассылку о новостях, новых инвестиционных проектах, изменения на Платформе и т.п., если Субъект подписался на получение рассылки по электронной почте. Подписка на рассылку осуществляется путем заполнения поля «e-mail». Субъект может в любой момент отозвать свое согласие на получение рассылки.
5. Объем обрабатываемых данных
5.1. При регистрации Субъекта на Платформе Оператор обрабатывает следующие Персональные данные:
- фамилия, имя, отчество (ФИО)
- адрес электронной почты
- номер телефона
- cookie-файлы.
5.2. После обработки данных, указанных в п. 5.1. настоящей Политики Оператор запрашивает следующие Персональные данные Субъекта для создания личного кабинета на Платформе:
- дата, месяц и год рождения
- место рождения
- адрес регистрации
- адрес пребывания
- гражданство
- паспортные данные
- идентификационный номер налогоплательщика (ИНН)
- номер страхового свидетельства обязательного пенсионного страхования (СНИЛС)
- скан-копия паспорта с разворотом фотографии в целях для проведения процедур идентификации (установления) личности.
5.3. Для заключения сделок на Платформе Субъект предоставляет Оператору реквизиты банковского счета:
- номер расчетного счета (или номер карты)
- наименование банка, в котором открыт счет
- ИНН банка
- БИК банка
- корреспондентский счет
- расчетный счет.
5.4. Оператор обрабатывает следующие Персональные данные Субъектов, которые направили заявление на признание их квалифицированными инвесторами, в соответствии с правилами инвестиционной платформы:
- сведения об образовании
- сведения об опыте инвестировании
- сведения об опыте работы
- сведения о финансовом положении.
5.5. Оператор обрабатывает иные персональные данные для осуществление и выполнения функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Оператора, в том числе специальные категории персональных данных, руководствуясь положениями Федерального закона от 07.08.2001 №115-ФЗ “О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма” и Федерального закона от 02.08.2019 №259-ФЗ “О привлечении инвестиций с использованием инвестиционных платформ и о внесении изменений в отдельные законодательные акты Российской Федерации”.
6. Права и обязанности Субъекта и Оператора
6.1. Субъект вправе:
6.1.1. ознакамливаться с положениями Политики и объемом персональных данных, которые обрабатывает Оператор. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, а также иными международными актами;
6.1.2. на получение информации, касающейся обработки Оператором его персональных данных. Объем предоставляемой информации определен в ч. 7 ст. 14 Федерального закона “О персональных данных”;
6.1.3. требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
6.1.4. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
6.1.5. взаимодействовать с Оператором через представителя. Полномочия представителя на представление интересов каждого субъекта персональных данных подтверждаются доверенностью, оформленной в соответствии с законодательством Российской Федерации;
6.1.6. отозвать согласие на обработку персональных данных в части или полностью.
6.2. Субъект обязуется:
6.2.1. Предоставить достоверную информацию о Персональных данных, необходимую для пользования Платформой.
6.2.2. Своевременно обновлять или дополнять предоставленные Персональные данные в случае их изменения.
6.2.3. Принимать все необходимые меры по предотвращению несанкционированного доступа третьих лиц к его Личному кабинету на Платформе.
6.3. Оператор вправе:
6.3.1. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом № 152-ФЗ.
6.3.2. поручить обработку Персональных данных другому лицу с согласия Субъекта, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора.
6.4. Оператор обязуется:
6.4.1. организовывать обработку Персональных данных в соответствии с требованиями Закона № 152-ФЗ.
6.4.2. Отвечать на обращения и запросы Субъектов персональных данных и их законных представителей в соответствии с требованиями Закона № 152-ФЗ.
6.4.3. Осуществлять блокирование Персональных данных в случае получения соответствующего запроса Субъекта или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки.
7. Конфиденциальная информация
7.1. Оператор не раскрывает третьим лицам и не распространяет Персональные данные Субъекта без их согласия кроме случаев, добровольного предоставления Субъектом информации о себе для общего доступа неограниченному кругу лиц, в том числе другим Участникам, зарегистрированным на Платформе, а также случаев, установленных Законом №152-ФЗ и иными нормативно-правовыми актами Российской Федерации.
7.2. Кроме того, в соответствии со п.9 ст.10 259-ФЗ "О привлечении инвестиций с использованием инвестиционных платформ и о внесении изменений в отдельные законодательные акты Российской Федерации" Оператор инвестиционной платформы обязан по запросу другого оператора инвестиционной платформы предоставить ему информацию, предусмотренную п.1 и 8 ч. 4 ст. 15 259-ФЗ, не позднее дня, следующего за днем получения запроса.
8. Защита данных
8.1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения таких обязанностей.
8.2. Доступ к Персональным данным имеют только уполномоченные сотрудники Оператора. Оператор принимает все меры, необходимые для предотвращения несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними со стороны третьих лиц.
8.3. Оператор принимает следующие меры защиты Персональных данных:
8.3.1. ограничение доступа в помещения Оператора, в которых размещены технические средства, позволяющие осуществлять обработку Данных, а также хранятся носители информации;
8.3.2. учет и хранение носителей информации Оператора, и их обращение в порядке, исключающем хищение, подмену и уничтожение;
8.3.3. использование Оператором сертифицированных средств защиты информации (антивирусных и т.д.) и защищенных каналов связи;
8.3.4. разработка и принятие локальных нормативных актов, регламентирующих обработку и защиту персональных данных у Оператора;
8.3.5. организация обучения и проведение методической работы с работниками, осуществляющими обработку персональных данных у Оператора;
8.3.6. осуществление внутреннего контроля и аудита процессов по обработке персональных данных на соответствие законодательству, локальным нормативным актам Оператора;
8.3.7. определение уровней защищенности Персональных данных.