Политика обработки персональных данных
Актуальная редакция от 18.02.2026
1. Общие положения
Настоящая политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных сотрудников, регистрирующихся в личном кабинете программы лояльности микромаркета (далее — Сервис).
Оператором персональных данных в рамках Сервиса является ООО «Мегас», ИНН 7814342327.
Политика разработана в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иные применимые нормативные акты.
2. Категории субъектов и состав персональных данных
Оператор обрабатывает персональные данные следующих субъектов:
- сотрудников, подающих заявку на регистрацию и использующих Сервис.
В рамках Сервиса могут обрабатываться:
- фамилия, имя;
- номер телефона;
- адрес электронной почты;
- ИНН организации (для определения работодателя и привязки сотрудника к организации);
- технические данные использования Сервиса: дата/время операций, данные по начислениям и списаниям, служебные логи.
3. Цели обработки персональных данных
- идентификация сотрудника и рассмотрение заявки на регистрацию;
- предоставление доступа в личный кабинет и его функционалу;
- начисление и учет средств программы лояльности, фиксация покупок и операций;
- направление уведомлений, включая передачу логина/пароля по выбранному каналу (SMS или e-mail);
- обеспечение безопасности Сервиса, предотвращение злоупотреблений и ведение журналов событий;
- исполнение требований законодательства Российской Федерации.
4. Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных;
- необходимость исполнения договора/взаимодействия в рамках программы лояльности между сотрудником и работодателем;
- исполнение обязанностей Оператора, установленных законодательством РФ.
5. Порядок и условия обработки
- обработка ведется с использованием средств автоматизации и без их использования;
- данные обрабатываются с соблюдением принципов законности, справедливости и минимизации;
- доступ к данным предоставляется только уполномоченным лицам Оператора в пределах их должностных обязанностей;
- доступ к персональным данным сотрудника в Сервисе также может предоставляться уполномоченным администраторам организации-работодателя, к которой привязан сотрудник, в объеме, необходимом для администрирования регистрации, начислений и списаний по программе лояльности; такое использование данных осуществляется на основании ранее предоставленного работником согласия работодателю на обработку персональных данных и/или иных законных оснований, предусмотренных законодательством РФ;
- для отправки уведомлений могут использоваться привлеченные сервисы связи и электронной почты в объеме, необходимом для отправки сообщения;
- Оператор не принимает решений, порождающих юридические последствия для субъекта, исключительно на основании автоматизированной обработки без участия человека.
6. Сроки хранения и уничтожение персональных данных
- персональные данные хранятся не дольше, чем этого требуют цели обработки и требования законодательства РФ;
- по достижении целей обработки или при утрате необходимости в их достижении данные подлежат удалению либо обезличиванию, если иное не предусмотрено законом;
- история операций может храниться в архиве в целях бухгалтерского, контрольного и правового учета.
7. Локализация и защита персональных данных
- при сборе персональных данных граждан РФ Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации;
- Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ;
- реализуются меры по предотвращению несанкционированного доступа, изменению, блокированию, копированию, распространению и иным неправомерным действиям.
8. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в порядке, предусмотренном законодательством РФ, направив запрос на e-mail: delo@megasvending.ru;
- обжаловать действия (бездействие) Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
9. Порядок направления обращений
Для реализации своих прав субъект персональных данных может направить обращение Оператору по электронной почте delo@megasvending.ru. Оператор рассматривает обращения и предоставляет ответ в сроки, установленные законодательством Российской Федерации.
10. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на данной странице, если иное не предусмотрено новой редакцией Политики.