Политика в отношении обработки персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта, клиентов и иных субъектов персональных данных, взаимодействующих с оператором через сайт, формы обратной связи, телефон, электронную почту, мессенджеры и иные каналы коммуникации.
1. Общие положения
1.1. Настоящая Политика разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет принципы, цели, состав, порядок и условия обработки персональных данных, а также меры по их защите.
1.2. Оператор исходит из необходимости обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта, клиентах, представителях клиентов и иных лицах, направляющих обращения через сайт, по телефону, электронной почте, в Telegram и другими способами.
2. Сведения об операторе
3. Какие персональные данные обрабатываются
Оператор может обрабатывать следующие категории персональных данных:
- фамилия, имя, отчество или имя, указанное пользователем в форме;
- номер телефона;
- адрес электронной почты;
- содержание обращения, комментария, заявки, сообщения;
- сведения о действиях пользователя на сайте;
- cookie-файлы, IP-адрес, данные браузера и устройства, сведения о посещенных страницах, источнике перехода, времени посещения;
- иные данные, которые пользователь добровольно сообщает Оператору.
Оператор не осуществляет обработку специальных категорий персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) и биометрических персональных данных, если иное прямо не потребуется по закону и не будет оформлено в надлежащем порядке.
4. Цели обработки персональных данных
| Цель обработки | Категории данных | Правовое основание | Срок обработки |
|---|---|---|---|
| Обработка заявок, обращений и обратная связь с пользователем | имя, телефон, e-mail, комментарий, иные сведения из обращения | согласие субъекта; принятие мер по запросу субъекта до заключения договора; исполнение договора | до достижения цели обработки или отзыва согласия, если более длительный срок не требуется по закону |
| Подготовка, заключение и исполнение договоров, ведение клиентской коммуникации | имя, телефон, e-mail, содержание заявки, история взаимодействия | договор и связанные с ним обязательства; законные интересы Оператора в части ведения бизнеса | в течение срока действия договорных отношений и далее в пределах сроков, установленных законом |
| Улучшение работы сайта, анализ посещаемости, оценка эффективности рекламы и каналов привлечения | cookies, IP-адрес, технические и статистические данные, данные аналитики | согласие пользователя на использование cookies и аналитики; законные интересы Оператора в части обеспечения работоспособности сайта | в пределах сроков жизни cookie и сроков хранения отчетов аналитики либо до отзыва согласия |
| Направление рекламных и информационных материалов | имя, телефон, e-mail, идентификаторы мессенджеров, история согласий | отдельное предварительное согласие субъекта персональных данных и адресата рекламы | до отзыва согласия или прекращения соответствующей цели обработки |
| Обеспечение внутреннего учета, безопасности и рассмотрения споров/претензий | данные из заявок, журналы обращений, технические логи | исполнение требований закона; законные интересы Оператора | в пределах сроков, установленных законодательством РФ и локальными регламентами Оператора |
5. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих основаниях:
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость заключения и исполнения договора, стороной которого является субъект персональных данных, либо принятия мер по запросу субъекта до заключения договора;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- законные интересы Оператора, если при этом не нарушаются права и свободы субъекта персональных данных.
6. Порядок и условия обработки
6.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.
6.2. Оператор вправе совершать с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.3. При обработке персональных данных Оператор обеспечивает их точность, достаточность и, при необходимости, актуальность по отношению к целям обработки.
6.4. Оператор использует собственную CRM-систему для учета обращений и работы с клиентами.
6.5. Для аналитики и оценки посещаемости сайта Оператор может использовать сервис веб-аналитики Яндекс Метрика. При использовании данного сервиса часть технических данных и cookie может обрабатываться сервисом в соответствии с его правилами и политиками: https://yandex.ru/legal/confidential/.
6.6. При выборе пользователем канала связи Telegram, а также при использовании Оператором Telegram для уведомлений о заявках и продолжения коммуникации, сведения, необходимые для такой коммуникации, могут обрабатываться с использованием инфраструктуры соответствующего сервиса. Пользователь вправе выбрать альтернативный канал связи (телефон или электронную почту), если не желает использовать Telegram.
6.7. Оператор не раскрывает и не распространяет персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ или не требуется для достижения заявленных целей обработки.
6.8. При сборе персональных данных через сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации, в объеме, в котором это требуется законодательством РФ.
8. Рекламные и информационные рассылки
8.1. Направление пользователю рекламных, маркетинговых и информационных сообщений по электронной почте, телефону, SMS, через Telegram и иные каналы электросвязи осуществляется только при наличии отдельного предварительного согласия пользователя, если такое согласие требуется законодательством РФ.
8.2. Согласие на получение рекламы не является обязательным условием для отправки заявки, получения консультации или заключения договора, если иное прямо не указано.
8.3. Пользователь вправе в любой момент отказаться от получения рекламы и рассылок, направив Оператору соответствующее требование по контактам, указанным в настоящей Политике, либо воспользовавшись способом отписки, указанным в сообщении.
9. Хранение и защита персональных данных
9.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
К таким мерам могут относиться, в частности:
- ограничение доступа к персональным данным;
- учет обращений и действий с персональными данными;
- использование средств защиты информации, паролей и разграничения прав доступа;
- резервное копирование и контроль целостности информационных систем;
- обучение и информирование лиц, допущенных к обработке персональных данных.
9.2. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством РФ или договором.
10. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных, если обработка основана на согласии;
- отказаться от получения рекламных сообщений;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством РФ.
11. Контакты и порядок обращения
Для направления запросов, заявлений, отзыва согласия, требований о прекращении рекламных рассылок или иных обращений, связанных с обработкой персональных данных, субъект персональных данных может обратиться к Оператору по следующим контактам:
Оператор вправе запросить сведения, подтверждающие личность заявителя и объем его полномочий, если это необходимо для защиты персональных данных и прав третьих лиц.
12. Заключительные положения
12.1. Настоящая Политика действует бессрочно до замены новой редакцией.
12.2. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция подлежит размещению на сайте в открытом доступе.
12.3. Если отдельные условия настоящей Политики будут признаны недействительными или неприменимыми, остальные положения сохраняют свою силу.