1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Мочаловым Евгением Валерьевичем (далее — «Оператор»).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта, размещённого по адресам vdopuske.com, v-dopuske.ru, вдопуске.рф, а также о пользователях сервисов «В Допуске».
2. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых.
- Оператор — Индивидуальный предприниматель Мочалов Евгений Валерьевич (ОГРНИП 323510000011988, ИНН 519099610129), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных.
- Пользователь — любой посетитель веб-сайта по адресам vdopuske.com, v-dopuske.ru, вдопуске.рф и (или) лицо, использующее сервисы Оператора.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
3.1. Данные, предоставляемые Пользователем при заполнении форм:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- наименование и размер организации, отрасль деятельности;
- должность.
3.2. Данные, получаемые автоматически при использовании Сайта:
- IP-адрес, тип и версия браузера, операционная система;
- данные cookie-файлов;
- информация о посещённых страницах, времени посещения, источнике перехода;
- идентификаторы устройств, данные об экране.
3.3. Данные, предоставляемые в рамках использования сервиса:
- учётная запись пользователя (логин, пароль в защищённом виде);
- данные об организации и её сотрудниках, вносимые уполномоченным представителем компании-клиента;
- данные о действиях пользователя в системе (журнал операций).
Оператор не обрабатывает специальные категории персональных данных (расовая и национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.
4. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- заключение, исполнение и прекращение гражданско-правовых договоров;
- предоставление доступа к сервисам «В Допуске»;
- обработка заявок, запросов и обратной связи Пользователей;
- информирование Пользователя о новых продуктах, акциях и специальных предложениях (при наличии согласия);
- улучшение качества работы Сайта и сервиса, удобства их использования;
- обеспечение безопасности Пользователей и выявление фактов мошенничества;
- исполнение обязанностей, возложенных на Оператора законодательством РФ (бухгалтерский, налоговый учёт).
5. Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации (в части обработки данных работников клиента);
- Федеральный закон № 152-ФЗ «О персональных данных»;
- Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- согласие субъекта персональных данных на обработку его персональных данных;
- договоры, заключаемые между Оператором и Пользователем.
6. Согласие субъекта персональных данных
Согласие даётся Оператору на обработку следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Согласие действует со дня его предоставления и до момента его отзыва. Пользователь вправе отозвать согласие в любой момент путём направления Оператору письменного заявления на адрес электронной почты privacy@vdopuske.ru или по почтовому адресу, указанному в разделе 15 настоящей Политики.
7. Порядок и условия обработки
Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ. Обработка выполняется как с использованием средств автоматизации, так и без их использования.
Хранение персональных данных осуществляется на серверах, физически расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 Федерального закона № 152-ФЗ.
Доступ к персональным данным имеют только уполномоченные работники Оператора, подписавшие соглашение о неразглашении конфиденциальной информации и допущенные к обработке данных на основании приказа.
8. Сроки хранения персональных данных
- Данные пользователей, оставивших заявку без регистрации, — 3 года с даты последнего контакта.
- Данные учётных записей сервиса — в течение срока действия договора и 5 лет после его прекращения.
- Данные, обрабатываемые в целях бухгалтерского учёта, — 5 лет в соответствии с налоговым законодательством РФ.
- Cookie-файлы и данные веб-аналитики — до 26 месяцев с даты сбора.
По истечении указанных сроков персональные данные подлежат уничтожению или обезличиванию.
9. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- с согласия субъекта персональных данных;
- в случаях, предусмотренных законодательством Российской Федерации (по запросу государственных органов);
- контрагентам Оператора, действующим на основании договоров, обеспечивающих конфиденциальность (платёжные провайдеры, сервисы отправки e-mail и SMS, сервисы веб-аналитики, хостинг-провайдеры).
Перечень привлекаемых контрагентов предоставляется по запросу субъекта персональных данных.
10. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных граждан Российской Федерации. Все серверы, на которых хранятся и обрабатываются персональные данные, расположены на территории Российской Федерации.
11. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- назначение ответственного за организацию обработки персональных данных;
- применение средств криптографической защиты каналов связи (TLS 1.2+);
- шифрование баз данных и резервных копий;
- разграничение прав доступа и ведение журнала операций;
- регулярный внутренний аудит и обучение сотрудников;
- использование антивирусных средств защиты и систем предотвращения вторжений.
12. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения об Операторе, о месте его нахождения и о наличии у Оператора персональных данных;
- требовать от Оператора уточнения персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными;
- отозвать своё согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.
Запросы направляются на адрес privacy@vdopuske.ru и рассматриваются в течение 10 рабочих дней со дня их получения.
13. Использование Cookie-файлов и систем веб-аналитики
Сайт использует cookie-файлы для корректной работы функциональности, запоминания предпочтений Пользователя и анализа посещаемости. Применяются следующие сервисы веб-аналитики:
- Яндекс.Метрика (ООО «Яндекс», РФ);
- внутренние системы логирования Оператора.
Пользователь может отключить cookie-файлы в настройках своего браузера. При этом часть функциональности Сайта может стать недоступной.
14. Изменения Политики
Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
Пользователь обязуется самостоятельно отслеживать изменения Политики. Продолжение использования Сайта и сервиса после внесения изменений означает согласие Пользователя с новой редакцией.
15. Контактные данные Оператора
Надзорный орган по защите прав субъектов персональных данных — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), rkn.gov.ru.