1. Загальні положення
Справжню політику обробки персональних даних складено у відповідності з вимогами закону «Про персональні дані» (далі — Закон про персональні дані) і визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних, що вживаються Why Not Sushi (далі— Оператор).
1.1. Оператор ставить своєю найважливішою метою та умовою здійснення своєї діяльності дотримання прав і свобод людини і громадянина при обробці її персональних даних, у тому числі захисту прав на недоторканність приватного життя, особисту та сімейну таємницю.
1.2. Справжня політика Оператора стосовно обробки персональних даних (далі — Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів веб-сайту https://whynotsushi.com.ua/.
2. Основні поняття, які використовуються в Політиці
2.1. Автоматизована обробка персональних даних - обробка персональних даних за допомогою засобів обчислювальної техніки.
2.2. Блокування персональних даних - тимчасове припинення обробки персональних даних (за винятком випадків, якщо обробка необхідна для уточнення персональних даних).
2.3. Веб-сайт — сукупність графічних та інформаційних матеріалів, а також програм для ЕОМ і баз даних, що забезпечують їх доступність в мережі інтернет за мережевою адресою https://whynotsushi.com.ua/.
2.4. Інформаційна система персональних даних - сукупність даних персональних даних, що містяться в базах даних і забезпечують їх обробку інформаційних технологій і технічних засобів.
2.5. Знеособлення персональних даних - дії, в результаті яких неможливо визначити без використання додаткової інформації належність персональних даних конкретному Користувачеві або іншому суб'єкту персональних даних.
2.6. Обробка персональних даних - будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних.
2.7. Оператор — державний орган, муніципальний орган, юридична або фізична особа, які самостійно або спільно з іншими особами організують та/або здійснюють обробку персональних даних, а також визначають цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються з персональними даними.
2.8. Персональні дані — будь-яка інформація, що стосується прямо чи опосередковано до визначеного чи визначеного Користувачеві веб-сайту https://whynotsushi.com.ua/.
2.9. Персональні дані, дозволені суб'єктом персональних даних для розповсюдження,— персональні дані, доступ необмеженого кола осіб до яких надано суб'єктом персональних даних шляхом надання згоди на обробку персональних даних, дозволених суб'єктом персональних даних для розповсюдження в порядку, передбаченому Законом про персональні дані (далі — персональні дані, дозволені поширення).
2.10. Користувач — будь-який відвідувач веб-сайту https://whynotsushi.com.ua/.
2.11. Надання персональних даних - дії, спрямовані на розкриття персональних даних певній особі або певному колу осіб.
2.12. Поширення персональних даних - будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними необмеженого кола осіб, в тому числі оприлюднення персональних даних в засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах до персональним даним будь-яким іншим способом.
2.13. Транскордонна передача персональних даних - передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній або іноземній юридичній особі.
2.14. Знищення персональних даних - будь-які дії, в результаті яких персональні дані знищуються безповоротно з неможливістю подальшого відновлення змісту персональних даних в інформаційній системі персональних даних та/або знищуються матеріальні носії персональних даних.
3. Основні права та обов'язки Оператора
3.1. Оператор має право:
— одержувати від суб'єкта персональних даних достовірну інформацію та/або документи, що містять персональні дані;
— у разі відкликання суб'єктом персональних даних згоди на обробку персональних даних, а також направлення звернення з вимогою про припинення обробки персональних даних, Оператор має право продовжити обробку персональних даних без згоди суб'єкта персональних даних за наявності підстав, зазначених у Законі про персональні дані;
— самостійно визначати склад і перелік заходів, необхідних і достатніх для забезпечення виконання обов'язків, передбачених Законом про персональні дані та прийняті відповідно до нього нормативні правові акти, якщо інше не передбачено Законом про персональні дані або інші закони.
3.2. Оператор зобов'язаний:
— надавати суб'єкту персональних даних на його прохання інформацію, що стосується обробки його персональних даних;
— організовувати обробку персональних даних у порядку, встановленому чинним законодавством;
— відповідати на звернення та запити суб'єктів персональних даних та їхніх законних представників у відповідності з вимогами Закону про персональні дані;
— повідомляти в уповноважений орган із захисту прав суб'єктів персональних даних на запит цього органу необхідну інформацію протягом 10 днів з дати отримання такого запиту;
— публікувати чи іншим чином забезпечувати необмежений доступ до цієї Політики щодо обробки персональних даних;
— приймати правові, організаційні та технічні заходи для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних;
— припинити передачу (поширення, надання, доступ) персональних даних, припинити обробку та знищити персональні дані в порядку та випадках, передбачених Законом про персональні дані;
— виконувати інші обов'язки, передбачені Законом про персональні дані.
4. Основні права та обов'язки суб'єктів персональних даних
4.1. Суб'єкти персональних даних мають право:
— одержувати інформацію, що стосується обробки його персональних даних, за винятком випадків, передбачених федеральними законами. Відомості надаються суб'єкту персональних даних Оператором у доступній формі, і в них не повинні міститися персональні дані, що належать до інших суб'єктів персональних даних, за винятком випадків, коли є законні підстави для розкриття таких персональних даних. Перелік інформації та порядок її отримання встановлений Законом про персональні дані;
— вимагати від оператора уточнення його персональних даних, їхнього блокування або знищення в разі, якщо персональні дані є неповними, застарілими, неточними, незаконно отриманими або не є необхідними для заявленої мети обробки, а також вживати передбачених законом заходів щодо захисту своїх прав;
— висувати умову попередньої згоди при обробці персональних даних з метою просування на ринку товарів, робіт і послуг;
— на відкликання згоди на обробку персональних даних, а також, на напрямок вимоги про припинення обробки персональних даних;
— оскаржити в уповноважений орган із захисту прав суб'єктів персональних даних або в судовому порядку неправомірні дії або бездіяльність Оператора при обробці його персональних даних;
— на здійснення інших прав, передбачених законодавством.
4.2. Суб'єкти персональних даних зобов'язані:
— надавати Оператору достовірні дані про себе;
— повідомляти Оператору про уточнення (оновлення, зміну) своїх персональних даних.
4.3. Особи, які передали Оператору недостовірні відомості про себе, або відомості про іншого суб'єкта персональних даних без згоди останнього, несуть відповідальність відповідно до законодавства.
5. Принципи обробки персональних даних
5.1. Обробка персональних даних здійснюється на законній та справедливій основі.
5.2. Обробка персональних даних обмежується досягненням конкретних, заздалегідь визначених та законних цілей. Не допускається обробка персональних даних, несумісна з цілями збору персональних даних.
5.3. Не допускається об'єднання баз даних, що містять персональні дані, обробка яких здійснюється в цілях, несумісних між собою.
5.4. Обробці підлягають лише персональні дані, які відповідають цілям їхньої обробки.
5.5. Зміст та обсяг оброблюваних персональних даних відповідають заявленим цілям обробки. Не допускається надмірність оброблюваних персональних даних по відношенню до заявлених цілей їх обробки.
5.6. При обробці персональних даних забезпечується точність персональних даних, їх достатність, а в необхідних випадках і актуальність по відношенню до цілей обробки персональних даних. Оператор вживає необхідних заходів та/або забезпечує їх прийняття за видаленням або уточненням неповних або неточних даних.