Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами в области защиты персональных данных. Политика определяет порядок и условия обработки персональных данных пользователeй сайта, а также меры по их защите.
Используя сайт, Вы подтверждаете, что ознакомлены и согласны с настоящей Политикой. В случае несогласия с условиями Политики, пожалуйста, прекратите использование сайта и его сервисов.
1. Термины и определения
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
- Cookies (куки) — небольшие текстовые файлы, размещаемые в браузере пользователя, применяемые для хранения настроек и технических данных.
2. Принципы и правовые основания обработки
- Обработка осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка, несовместимая с целями сбора.
- Обрабатываются только персональные данные, которые соответствуют цели их обработки; содержание и объём данных соразмерны заявленным целям.
- При обработке обеспечиваются точность, достаточность и актуальность данных; принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
- Хранение осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством.
Правовые основания обработки:
- Согласие субъекта персональных данных на обработку его персональных данных.
- Необходимость исполнения договора, стороной либо выгодоприобретателем или поручителем по которому является субъект, либо для заключения договора по инициативе субъекта.
- Необходимость исполнения обязанностей, возложенных законодательством РФ на Оператора.
- Осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта.
3. Состав и категории обрабатываемых данных
Оператор может обрабатывать следующие категории персональных данных пользователей:
- Идентификационные данные: Ф.И.О., дата рождения (при необходимости), адрес.
- Контактные данные: номер телефона, адрес электронной почты, почтовый адрес, мессенджеры (если указаны).
- Данные учётной записи: логин, пароли (хранятся только в виде хэш-значений), настройки профиля.
- Платёжные данные: реквизиты счёта/карты (обрабатываются платёжными провайдерами; на сайте могут храниться лишь маскированные реквизиты и идентификаторы операций).
- Технические и навигационные данные: IP-адрес, данные файлов cookies, сведения о браузере, параметрах устройства, дата и время посещения, URL-адреса переходов, сведения о действиях на сайте.
Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрические персональные данные, если иное прямо не предусмотрено законом или отдельным письменным согласием субъекта.
4. Цели обработки персональных данных
- Регистрация и сопровождение учётных записей пользователей; предоставление доступа к функционалу сайта и услугам Оператора.
- Обработка обращений и заявок пользователей, обратная связь, консультирование.
- Исполнение договоров и оказание услуг, выставление счетов, учёт и сопровождение расчётов.
- Улучшение работы сайта, пользовательского опыта и качества сервисов; проведение аналитики и статистики.
- Информирование о продуктах, услугах, акциях и событиях Оператора при наличии согласия пользователя на рассылки.
- Соблюдение требований законодательства РФ, включая бухгалтерский и налоговый учёт, претензионную работу.
- Обеспечение информационной и экономической безопасности, предотвращение мошенничества.
5. Обработка cookies и аналогичных технологий
Сайт использует cookies для обеспечения корректной работы, персонализации интерфейса, сохранения настроек, а также для статистики и аналитики. Вы можете ограничить или отключить использование cookies в настройках браузера, однако это может повлиять на работоспособность отдельных функций сайта.
Для аналитики и маркетинговых целей могут использоваться сторонние инструменты (например, аналитические и рекламные сервисы), которые получают доступ к cookies в пределах, установленных их политиками. Использование таких сервисов регулируется политиками соответствующих провайдеров.
6. Условия и порядок обработки, передача третьим лицам
- Оператор обрабатывает персональные данные с применением автоматизированных и неавтоматизированных средств в соответствии с законодательством РФ.
- Доступ к персональным данным предоставляется только уполномоченным работникам Оператора, а также уполномоченным лицам по договорам поручения обработки (операторам/обработчикам), которые обеспечивают конфиденциальность и безопасность данных не ниже, чем у Оператора.
- Передача персональных данных третьим лицам осуществляется на основании договора, закона или согласия субъекта.
- Распространение персональных данных осуществляется только при наличии отдельного согласия субъекта, если иное не предусмотрено законодательством.
7. Трансграничная передача персональных данных
Трансграничная передача персональных данных на территорию иностранных государств допускается при условии обеспечения такими государствами адекватной защиты прав субъектов персональных данных либо при наличии письменного согласия субъекта на такую передачу. Оператор предварительно оценивает условия обработки и уровень защиты в принимающей юрисдикции. Перечень стран/провайдеров и основания передачи предоставляются по запросу субъекта.
8. Сроки хранения и уничтожение данных
- Персональные данные хранятся: до достижения целей обработки; в течение срока действия договора; в течение сроков, установленных законодательством РФ для хранения документов (в т.ч. бухгалтерских).
- По достижении целей обработки или при отзыве согласия при отсутствии иных правовых оснований хранения данные подлежат уничтожению или обезличиванию в сроки, предусмотренные внутренними актами Оператора.
9. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию о факте, правовых основаниях и целях обработки, составе персональных данных, источниках их получения, сроках обработки и хранении;
- требовать уточнения (обновления, изменения) персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- требовать прекращения обработки для целей прямого маркетинга (включая отписку от рассылок).
Порядок реализации прав и направления запросов
Для реализации прав направьте Оператору запрос в свободной форме с указанием Ф.И.О., контактных данных, описанием сути требования и перечнем персональных данных, подлежащих уточнению/блокированию/уничтожению. По запросам, требующим идентификации личности, Оператор вправе запросить подтверждающие документы.
Запрос может быть направлен по адресу электронной почты: [email оператора] или почтовому адресу: [адрес оператора]. Срок рассмотрения запроса — до 30 календарных дней с даты получения, если иной срок не установлен законодательством.
10. Меры по обеспечению безопасности персональных данных
- Назначение ответственного за организацию обработки и обеспечение безопасности персональных данных.
- Принятие локальных актов по вопросам обработки и защиты персональных данных, ознакомление работников с требованиями безопасности.
- Применение правового, организационного и технического комплекса мер: разграничение доступа, учёт и управление доступом, антивирусная защита, межсетевые экраны, шифрование (при необходимости), резервное копирование, аудит.
- Оценка вреда, который может быть причинён субъектам, и меры по предотвращению таких угроз; реагирование на инциденты и их документирование.
- Оценка эффективности принимаемых мер по обеспечению безопасности до ввода информационных систем в эксплуатацию, а также регулярный контроль и мониторинг.
11. Обработка персональных данных несовершеннолетних
Сайт не предназначен для лиц младше 14 лет. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних. В случае необходимости обработки данных несовершеннолетних требуется согласие законного представителя. При выявлении факта обработки без такого согласия данные подлежат удалению.
12. Маркетинговые рассылки
Отправка информационных и рекламных сообщений (email, SMS, мессенджеры) осуществляется при наличии согласия пользователя либо при наличии иного законного основания. Пользователь вправе в любой момент отписаться от рассылок с использованием инструкций, содержащихся в сообщении, или направив обращение Оператору.
13. Сведения о лицах, поручаемых обработку (обработчики)
Оператор может поручать обработку персональных данных третьим лицам на основании договора, содержащего обязательство соблюдать конфиденциальность и обеспечивать безопасность персональных данных. Категории таких лиц: поставщики хостинга и облачных сервисов, платёжные провайдеры, сервисы рассылок, колл-центры, курьерские службы, провайдеры аналитики. Актуальный перечень обработчиков предоставляется по запросу субъекта.
14. Изменение Политики
Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией. Рекомендуется периодически знакомиться с Политикой для отслеживания изменений.
15. Заключительные положения
- Во всём, что не урегулировано настоящей Политикой, Оператор руководствуется действующим законодательством Российской Федерации.
- К отношениям, связанным с обработкой персональных данных, применяются положения № 152-ФЗ «О персональных данных» и иных нормативных правовых актов РФ.
- Продолжение использования сайта означает согласие пользователя с условиями настоящей Политики.