Оператор персональных данных — лицо, указанное в разделе «Реквизиты и контакты». Ниже — общие правила обработки данных пользователей сайта и клиентов Сервиса.
1. Какие данные мы обрабатываем
Можем обрабатывать, в частности:
- идентификационные и контактные данные: имя, адрес электронной почты, номер телефона;
- данные учётной записи: логин, хеш пароля, настройки профиля;
- данные, которые вы указываете в личном кабинете или формах на сайте;
- технические данные: IP-адрес, сведения о браузере и устройстве, cookie;
- платёжные метаданные: идентификаторы транзакций, статусы оплат (без полных реквизитов карты);
- содержимое обращений в поддержку.
Мы не запрашиваем и не храним полные реквизиты банковских карт. Ввод платёжных данных происходит на стороне платёжного провайдера или банка-эквайера. Если в будущем потребуется обработка специальных категорий персональных данных или биометрических данных, для этого будет опубликовано отдельное правовое основание и получено согласие в случаях, когда оно требуется законом.
2. Цели обработки
- заключение и исполнение договора на оказание услуг;
- идентификация пользователя и обеспечение безопасности (в т.ч. противодействие мошенничеству);
- выставление счетов, бухгалтерский и налоговый учёт, направление кассовых чеков;
- информирование об услугах, изменении тарифов и технических работах;
- улучшение качества сервиса и аналитика в обезличенном виде, если применимо;
- исполнение требований законодательства РФ.
3. Правовые основания
Обработка осуществляется на основании: согласия субъекта (где требуется); исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект; исполнения обязанностей оператора, предусмотренных законодательством РФ.
При регистрации, оплате, отправке формы обратной связи или подключении аналитических cookie интерфейс должен показывать отдельное действие согласия там, где оно требуется. Согласие не должно быть получено через заранее проставленную отметку.
4. Действия с персональными данными
Выполняем сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение — в объёме, необходимом для заявленных целей.
5. Передача третьим лицам
Данные могут передаваться подрядчикам, действующим по поручению оператора (хостинг, доставка уведомлений, платёжные провайдеры в объёме, необходимом для оплаты), при условии обеспечения конфиденциальности и соблюдения требований 152-ФЗ.
К типовым получателям относятся: хостинг-провайдеры, сервисы электронной почты и уведомлений, Robokassa и банки/платёжные системы при оплате, системы аналитики посещаемости при наличии правового основания, а также государственные органы в случаях, прямо предусмотренных законом.
При оплате через Robokassa обработка части данных может осуществляться оператором платёжного сервиса в соответствии с его документами и требованиями законодательства о платёжных услугах и 54-ФЗ.
6. Трансграничная передача
Трансграничная передача персональных данных не осуществляется, за исключением случаев, когда это необходимо для исполнения договора и допускается при соблюдении условий ст. 12 152-ФЗ, либо если субъект дал письменное согласие.
Первичная запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ выполняются с использованием баз данных, находящихся на территории РФ, когда такое требование применимо к соответствующей категории данных.
7. Сроки хранения
Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором. После достижения целей данные подлежат удалению или обезличиванию, если иное не предусмотрено законом (например, хранение первичных документов и данных для налогового учёта).
8. Меры по защите данных
Применяются организационные и технические меры, предотвращающие неправомерный доступ, уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иные неправомерные действия, в объёме, соответствующем угрозам и категориям обрабатываемых данных.
9. Права субъекта персональных данных
Вы вправе:
- получать сведения об обработке ваших персональных данных;
- требовать уточнения, блокирования или удаления, если данные неполны, устарели или обрабатываются незаконно;
- отозвать согласие на обработку, если обработка опиралась на согласие;
- обжаловать действия оператора в Роскомнадзоре или в судебном порядке.
Для реализации прав направьте запрос на контактный адрес электронной почты из раздела «Реквизиты и контакты» с темой «Персональные данные». Срок ответа — до 10 рабочих дней с момента получения запроса, если иной срок не установлен законом или ответным письмом.
Отзыв согласия не влияет на законность обработки, выполненной до отзыва, и не прекращает обработку данных, которые оператор обязан хранить по закону, например для бухгалтерского, налогового учёта, фискализации и рассмотрения претензий.
10. Cookie
Сведения об использовании cookie и аналогичных технологиях приведены в политике cookie.
11. Обновление политики
Оператор вправе изменять настоящую политику. Актуальная версия публикуется на сайте; существенные изменения доводятся до сведения пользователей доступным способом (например, уведомлением в кабинете или по электронной почте).