Политика обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Обществом с ограниченной ответственностью «Номис» (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор получает о посетителях и клиентах веб-сайта https://itnomis.ru, а также в рамках оказания услуг по автоматизации и интеграции программного обеспечения.
2. Основные понятия
- Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
- Блокирование — временное прекращение обработки (за исключением случаев уточнения данных).
- Веб-сайт — совокупность материалов и программ, доступных по адресу https://itnomis.ru.
- Коммерческие данные клиента — данные, образуемые в процессе использования сервисов Оператора: сведения о заказах, транзакциях, настройках учётных записей, истории взаимодействия с ПО.
- Обезличивание — действия, после которых невозможно определить принадлежность данных конкретному субъекту без дополнительной информации.
- Обработка персональных данных — любые действия с данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Оператор — ООО «Номис», осуществляющее обработку персональных данных и определяющее цели их обработки.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому Пользователю сайта.
- Пользователь / Клиент — любой посетитель сайта или лицо, использующее сервисы Оператора.
- Согласие — свободное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных.
3. Основные права и обязанности Оператора
Оператор имеет право:
- Получать от субъекта достоверные данные и документы, содержащие персональные данные.
- При наличии законных оснований (ст. 6 152-ФЗ) продолжать обработку даже после отзыва согласия.
- Самостоятельно определять состав мер для выполнения требований Закона о персональных данных.
Оператор обязан:
- Предоставлять субъекту информацию об обработке его персональных данных по запросу.
- Организовывать обработку в порядке, установленном законодательством РФ.
- Отвечать на обращения субъектов в соответствии с требованиями Закона.
- Сообщать в Роскомнадзор необходимую информацию в течение 10 дней с даты получения запроса.
- Обеспечивать неограниченный доступ к настоящей Политике.
- Принимать организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования и распространения.
- Прекратить обработку и уничтожить персональные данные в случаях, предусмотренных Законом.
4. Основные права и обязанности субъектов персональных данных
Субъекты персональных данных имеют право:
- Получать информацию об обработке своих персональных данных.
- Требовать уточнения, блокирования или уничтожения неполных, устаревших или неточных данных.
- Выдвигать условие предварительного согласия при обработке данных в целях продвижения товаров и услуг.
- Отозвать согласие на обработку персональных данных и на получение рассылок в любой момент.
- Обжаловать в Роскомнадзор или в судебном порядке неправомерные действия Оператора.
Субъекты персональных данных обязаны:
- Предоставлять Оператору достоверные данные о себе.
- Сообщать Оператору об изменении своих персональных данных.
5. Принципы обработки персональных данных
- Обработка осуществляется на законной и справедливой основе.
- Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
- Не допускается объединение баз данных с несовместимыми целями обработки.
- Обработке подлежат только данные, соответствующие целям их обработки.
- Содержание и объём обрабатываемых данных соответствуют заявленным целям; избыточность не допускается.
- Обеспечиваются точность, достаточность и актуальность данных; неточные данные удаляются или уточняются.
- Хранение данных осуществляется не дольше, чем этого требуют цели обработки. По достижении целей данные уничтожаются или обезличиваются.
6. Цели и правовые основания обработки персональных данных
| Цель обработки | Персональные данные | Правовое основание | Срок хранения |
|---|---|---|---|
| Заключение и исполнение гражданско-правовых договоров | ФИО, email, телефон, ИНН, реквизиты | п. 5 ч. 1 ст. 6 152-ФЗ | Срок действия договора + 5 лет |
| Оказание услуг и техническая поддержка | ФИО, email, данные аккаунта, история обращений | п. 5 ч. 1 ст. 6 152-ФЗ | Срок действия договора + 3 года |
| Информационная рассылка | Email, имя | п. 1 ч. 1 ст. 6 152-ФЗ (согласие); ст. 18 ФЗ «О рекламе» | До отзыва согласия |
| Хранение коммерческих данных клиента в рамках работы сервиса | Данные учётной записи, данные об операциях, настройки интеграций | п. 5 ч. 1 ст. 6 152-ФЗ; условия договора | Срок действия подписки + 1 год |
| Аналитика сайта (Яндекс.Метрика) | IP-адрес, данные о браузере и поведении на сайте (cookie) | п. 1 ч. 1 ст. 6 152-ФЗ (согласие через cookie-баннер) | До 26 месяцев (настройки Яндекс.Метрики) |
7. Условия обработки персональных данных
Обработка персональных данных допускается в следующих случаях:
- С согласия субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ).
- Для исполнения договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ).
- Для достижения целей, предусмотренных законом или международным договором РФ.
- Для осуществления прав и законных интересов Оператора при условии соблюдения прав субъекта (п. 7 ч. 1 ст. 6 152-ФЗ).
- В иных случаях, предусмотренных Федеральным законом № 152-ФЗ.
8. Хранение коммерческих данных клиента в рамках работы сервиса
При использовании программного обеспечения и сервисов интеграции, предоставляемых Оператором, клиент передаёт и/или генерирует на серверах Оператора коммерческие данные, необходимые для функционирования сервиса.
8.1. Клиент вправе в любой момент запросить экспорт своих коммерческих данных, направив обращение на itnomis@yandex.ru.
8.2. После расторжения договора и истечения срока хранения (п. 8 настоящей Политики) Оператор удаляет все коммерческие данные клиента без возможности восстановления.
9. Информационная рассылка
Оператор осуществляет рассылку по электронной почте в соответствии с требованиями ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» и п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ.
Два вида писем — два разных основания
Письма, которые Оператор отправляет клиентам, делятся на два принципиально разных типа с точки зрения закона:
| Тип письма | Примеры | Правовое основание |
|---|---|---|
| Сервисные уведомления Отдельное согласие не нужно |
Окончание подписки, техработы, изменение тарифов, статус заказа, уведомление об обновлении ПО | п. 5 ч. 1 ст. 6 152-ФЗ — исполнение договора. Клиент не может от них отказаться, пока действует договор. |
| Информационно-маркетинговая рассылка Нужен отдельный opt-in |
Новости компании, полезные материалы, спецпредложения, акции, анонсы новых продуктов | п. 1 ч. 1 ст. 6 152-ФЗ + ч. 1 ст. 18 ФЗ «О рекламе» — только при наличии предварительного явного согласия. |
Порядок получения согласия
Согласие на маркетинговую рассылку запрашивается отдельно от принятия условий договора — в момент регистрации учётной записи или оформления заказа. Проставление отметки является добровольным: отказ от рассылки не влияет на возможность использования сервисов Оператора.
Факт согласия фиксируется Оператором с указанием даты, времени и способа его получения. Согласие действует бессрочно — до момента отзыва.
Порядок отказа от рассылки
Клиент вправе в любой момент отозвать согласие на получение рассылок:
- Перейти по ссылке «Отписаться» в нижней части любого письма от Оператора.
- Направить письмо на itnomis@yandex.ru с темой «Отказ от рассылки», указав адрес, который необходимо исключить.
9.1. Оператор обрабатывает запрос об отказе от рассылки в течение 3 (трёх) рабочих дней.
9.2. Email-адрес клиента используется Оператором исключительно для собственной рассылки и не передаётся третьим лицам в маркетинговых целях.
10. Файлы cookie и веб-аналитика
Сайт itnomis.ru использует файлы cookie и сервисы веб-аналитики для улучшения работы сайта и анализа посещаемости.
Используемые инструменты аналитики
| Сервис | Назначение | Данные | Оператор сервиса |
|---|---|---|---|
| Яндекс.Метрика | Анализ посещаемости, поведения пользователей на сайте | IP-адрес, действия на сайте, браузер, ОС, cookie | ООО «Яндекс» (политика) |
10.1. При первом посещении сайта пользователю отображается уведомление о cookie с возможностью выбора категорий: обязательные, аналитические, рекламные. Аналитические cookie активируются только при явном согласии пользователя.
10.2. Пользователь может в любой момент изменить настройки cookie или отключить их в браузере. Отключение cookie может повлиять на работу отдельных функций сайта.
10.3. Данные, собираемые через Яндекс.Метрику, обрабатываются в соответствии с политикой конфиденциальности ООО «Яндекс». Оператор не несёт ответственности за действия ООО «Яндекс» как самостоятельного оператора персональных данных.
11. Порядок сбора, хранения, передачи и других видов обработки
Безопасность персональных данных обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований 152-ФЗ.
11.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к ним неуполномоченных лиц.
11.2. Персональные данные Пользователя не будут переданы третьим лицам, за исключением случаев, предусмотренных законодательством РФ, либо с явного согласия субъекта персональных данных.
11.3. Для актуализации персональных данных Пользователь направляет уведомление на itnomis@yandex.ru с темой «Актуализация персональных данных».
11.4. Пользователь может в любой момент отозвать согласие на обработку персональных данных, направив уведомление на itnomis@yandex.ru с темой «Отзыв согласия на обработку персональных данных». Отзыв обрабатывается в течение 30 дней.
11.5. Оператор при обработке персональных данных обеспечивает их конфиденциальность.
11.6. Условиями прекращения обработки могут являться: достижение целей обработки, истечение срока согласия, отзыв согласия субъектом, выявление неправомерной обработки.
12. Перечень действий Оператора с персональными данными
12.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
12.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей информации по информационно-телекоммуникационным сетям или без таковой.
13. Трансграничная передача персональных данных
13.1. Оператор до начала деятельности по трансграничной передаче обязан уведомить Роскомнадзор о своём намерении (отдельно от уведомления об обработке).
13.2. До подачи уведомления Оператор обязан получить от уполномоченных органов и лиц иностранного государства соответствующие сведения об уровне защиты прав субъектов персональных данных.
14. Локализация персональных данных
В соответствии с требованиями ст. 18.1 Федерального закона № 149-ФЗ «Об информации» и ч. 5 ст. 18 Федерального закона № 152-ФЗ при сборе персональных данных граждан Российской Федерации, в том числе посредством информационно-телекоммуникационной сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
15. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
16. Заключительные положения
16.1. Пользователь вправе получить любые разъяснения по вопросам обработки персональных данных, обратившись к Оператору по электронной почте itnomis@yandex.ru или по почтовому адресу, указанному в разделе 1 настоящей Политики.
16.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте. Продолжение использования сервисов после обновления Политики означает согласие с её новой редакцией.
16.3. Актуальная версия Политики в свободном доступе расположена по адресу https://itnomis.ru/policy.
16.4. По всем вопросам, связанным с обработкой персональных данных, а также для реализации прав субъектов персональных данных, следует обращаться к ответственному за обработку персональных данных Оператора по адресу: itnomis@yandex.ru.