2.1. Администрация самостоятельно определяет для каждой цели обработки персональных данных (далее — ПДн) перечень обрабатываемых ПДн, способы и сроки их обработки и хранения, а также порядок уничтожения ПДн после достижения целей обработки или наступления иных предусмотренных законом оснований.
2.2. Целями обработки персональных данных Администрацией являются:
2.2.1. Для персональных данных Пользователя (зарегистрированных лиц, использующих Платформу):
- регистрация Пользователя и предоставление доступа к Платформе;
- обеспечение надёжной и безопасной работы Платформы, включая защиту от несанкционированного доступа и технических сбоев;
- восстановление доступа к Аккаунту (в случае утери доступа, ошибки при регистрации и т.п.);
- предоставление доступа к функционалу в рамках платных тарифов при оплате по безналичному расчёту (банковский перевод от юридического лица);
- обеспечение работоспособности Платформы, включая автоматическое резервное копирование и восстановление данных при сбоях;
- коммуникация с Пользователем по вопросам обслуживания и поддержки;
- исполнение требований законодательства РФ в сфере хранения и обработки персональных данных;
- направление сервисных и технических уведомлений.
2.2.2. Для персональных данных, введённых Пользователями самостоятельно при использовании Платформы (например, данные сотрудников организации, загружаемые Пользователями):
Администрация не осуществляет обработку таких данных в смысле, определённом 152-ФЗ, и не имеет доступа к их содержанию. Ответственность за правомерность сбора, хранения и обработки таких ПДн полностью возлагается на Пользователя как оператора персональных данных в рамках своей деятельности. Администрация выступает исключительно как лицо, предоставляющее техническую возможность для работы с такими данными.
2.2.3. Для персональных данных лиц, обращающихся к Администрации:
- обработка обращений, связанных с технической или юридической поддержкой;
- реагирование на запросы, связанные с защитой прав субъектов персональных данных;
- ведение переписки и взаимодействие по вопросам, связанным с эксплуатацией Платформы.
2.2.4. Для персональных данных, собираемых при посещении сайта:
- анализ посещаемости и поведения на сайте с целью улучшения качества работы сервиса;
- использование cookie-файлов и иных технических данных в рамках аналитических и функциональных целей (подробнее см. раздел «Политика использования cookie-файлов»).
2.3. Описание обработки ПДн для регистрации и доступа к Платформе
2.3.1 Цель обработки: регистрация и предоставление доступа к Платформе
Обрабатываемые данные:
– Email;
– Уникальный идентификатор пользователя (ID), создаваемый автоматически.
Дополнительно собираемые технические данные (в автоматическом режиме):
– IP-адрес, страна/город;
– параметры устройства и браузера;
– язык интерфейса;
– URL-страница перехода;
– UTM-метки и партнёрский тег (если применимо);
– данные cookie, позволяющие идентифицировать сессию пользователя.
Правовое основание обработки: исполнение пользовательского соглашения (договора) и/или согласие субъекта ПДн.
Виды обработки:
– сбор, запись, хранение, систематизация;
– уточнение и обновление пользователем через интерфейс;
– удаление по запросу пользователя через интерфейс Платформы;
– обезличивание и уничтожение по истечении установленных сроков.
Срок хранения:
До удаления пользователем, либо в течение срока, предусмотренного законодательством РФ.
Удаление данных:
Осуществляется самостоятельно пользователем в интерфейсе личного кабинета. Информация о факте удаления фиксируется в журнале событий (логах) Платформы.
2.3.2. Цель обработки — обеспечение безопасности Платформы и её корректного функционирования
Обрабатываемые ПДн:
Email, уникальный идентификатор Пользователя (ID), IP-адрес, технические параметры устройства (тип, ОС, браузер), дата и время доступа, действия внутри Платформы.
Основание для обработки ПДн:
Обработка осуществляется в рамках исполнения договорных обязательств и на основании легитимного интереса Оператора в обеспечении устойчивой и безопасной работы Платформы.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение;
- Автоматическое логирование действий в целях выявления подозрительной активности;
- Блокировка или ограничение доступа при нарушении условий использования.
Срок хранения ПДн:
В течение срока действия договора или до удаления Пользователем учётной записи.
Отдельные технические логи могут храниться до 1 года для обеспечения информационной безопасности.
Удаление ПДн:
По инициативе Пользователя в личном кабинете или автоматически при удалении аккаунта. Факт удаления фиксируется в системных логах.
2.3.3. Цель обработки — восстановление доступа к аккаунту
Обрабатываемые ПДн:
Email, IP-адрес, история входов, действия пользователя (для верификации), при необходимости — дополнительная информация, запрошенная службой поддержки.
Основание для обработки ПДн:
Обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Сбор, запись, накопление, хранение;
- Просмотр авторизованным сотрудником техподдержки (по запросу Пользователя);
- Удаление после достижения цели восстановления доступа.
Срок хранения ПДн:
До достижения цели восстановления доступа, но не более 30 дней после завершения обращения.
Удаление ПДн:
Автоматически или вручную — после завершения обращения. Хранение сведений о восстановлении ограничивается сроками, установленными законом.
2.3.4. Цель обработки — обеспечение надёжности функционирования Платформы и возможности восстановления данных после сбоев
Обрабатываемые ПДн:
Все данные, обрабатываемые в рамках функционирования Платформы, включая данные Пользователей и автоматически собираемую техническую информацию.
Основание для обработки ПДн:
Исполнение договорных обязательств, а также соблюдение требований законодательства РФ о хранении данных.
Виды обработки ПДн:
- Резервное копирование;
- Хранение копий в защищённой инфраструктуре TimeWeb (г. Москва);
- Автоматическое удаление копий по завершении срока хранения.
Срок хранения ПДн:
В течение действия договора и/или сроков, установленных политикой хранения резервных копий (по умолчанию — не более 30 дней).
Удаление ПДн:
Автоматически — при истечении срока хранения резервной копии.
2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате по безналичному расчёту (банковский перевод от юридического лица)
Обрабатываемые ПДн:
- ФИО лица, инициирующего оформление доступа (например, руководителя или сотрудника организации);
- Контактные данные: ФИО, email, номер телефона уполномоченного представителя юридического лица.
Основание для обработки ПДн:
Обработка осуществляется на основании акцепта Оферты, размещённой на Платформе, и в рамках исполнения обязательств, возникающих в результате её акцепта.
Пользователь — юридическое лицо — подтверждает, что получил все необходимые согласия от субъектов персональных данных, чьи данные передаются в рамках взаимодействия с Платформой.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание и удаление;
- Обработка через интерфейс Административной панели и/или при взаимодействии с техподдержкой.
Срок хранения ПДн:
В течение срока действия доступа к Платформе и/или в течение сроков, установленных действующим законодательством РФ (в том числе в целях бухгалтерского и налогового учёта).
Удаление ПДн:
По окончании срока хранения, установленного законодательством, — удаляются автоматически или вручную в порядке, предусмотренном внутренними регламентами.
2.3.6. Цель обработки — рассмотрение обращений субъектов персональных данных относительно обработки их ПДн пользователями Платформы
Обрабатываемые ПДн:
Для лица, подавшего обращение (субъекта ПДн):
- Фамилия, имя;
- E-mail;
- Персональные данные, содержащиеся в обращении (например, ФИО, телефон, email, фото — если указаны в жалобе или запросе);
- Данные документа, удостоверяющего личность (в случае необходимости подтверждения личности субъекта), включая копии.
Для представителя заявителя (если применимо):
- Фамилия, имя;
- Email;
- Персональные данные, содержащиеся в документах, подтверждающих полномочия (доверенность, иные юридические документы);
- Персональные данные субъекта ПДн, в интересах которого подано обращение.
Дополнительно при обращении через веб-форму могут обрабатываться автоматически:
- IP-адрес;
- Геолокация (по IP);
- Версия браузера, язык интерфейса;
- Источник перехода (в том числе UTM-метки, реферер);
- Cookie-файлы, используемые для идентификации пользователя.
Основание для обработки ПДн:
- Согласие субъекта ПДн, выраженное в момент подачи обращения.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, обезличивание, блокирование, удаление;
- Просмотр сотрудниками Администрации через систему обработки обращений.
Срок хранения ПДн:
- В течение 3 (трёх) лет с даты предоставления ответа на обращение, если более длительный срок не требуется в соответствии с законодательством РФ.
Удаление ПДн:
- По истечении срока хранения либо по требованию субъекта в случае отзыва согласия.
2.3.7. Цель обработки — рассмотрение иных обращений, не связанных напрямую с обработкой ПДн другими Пользователями
Обрабатываемые ПДн:
Для заявителя обращения:
- Фамилия, имя (если указаны);
- E-mail (обязателен);
- Персональные данные, содержащиеся в тексте обращения (при наличии — по инициативе пользователя).
Для представителя заявителя (если применимо):
- Фамилия, имя;
- E-mail;
- Персональные данные, содержащиеся в подтверждающих документах (например, доверенность, заявление).
Дополнительно при отправке формы могут автоматически обрабатываться:
- IP-адрес;
- Страна/город по IP;
- Версия браузера, язык;
- Переход с сайта/UTM-метки/реферер;
- Cookie-файлы.
Основание для обработки ПДн:
- Согласие субъекта ПДн, выраженное в форме отправки обращения через форму обратной связи или другими доступными способами.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, обезличивание, блокирование, удаление;
- Просмотр обращения через системы взаимодействия с пользователями (например, через CRM или e-mail);
- При необходимости — передача другим Пользователям Платформы, если обращение непосредственно касается действий этих Пользователей (например, в случае жалобы на их действия), при наличии соответствующего согласия или в рамках защиты прав третьих лиц.
Срок хранения ПДн:
- В течение 3 (трех) лет с момента предоставления ответа на обращение.
Удаление ПДн:
- ПДн удаляются Администрацией по истечении срока хранения или ранее по требованию субъекта.
2.3.8. Цель обработки — участие в информационных проектах Администрации и информирование о них
Обрабатываемые ПДн:
- Имя (если указано);
- E-mail;
- Никнейм в мессенджере (если предоставлен по желанию участника, например, Telegram);
- Данные, необходимые для регистрации участия в рассылке, мероприятии, чате, исследовании и пр.
Дополнительно обрабатываются автоматически при заполнении формы:
- IP-адрес;
- Геолокация по IP;
- Версия браузера и язык;
- Источник перехода (UTM-метки, тег партнёра);
- Cookie-файлы, используемые для идентификации.
Основание для обработки ПДн:
- Согласие субъекта ПДн, выраженное при заполнении формы или участии в проекте.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, извлечение, использование, обезличивание, блокирование, удаление.
- Уточнение персональных данных не осуществляется (все данные предоставляются добровольно и в необязательной форме).
Срок хранения ПДн:
- В течение 3 (трёх) лет с момента регистрации или последнего взаимодействия в рамках информационного проекта.
Удаление ПДн:
- После истечения срока хранения либо ранее по требованию субъекта.
2.3.9. Цель обработки — направление Пользователю маркетинговой и информационной рассылки
Обрабатываемые ПДн:
- E-mail;
- Имя (если указано);
- Информация о взаимодействии с рассылкой (например, факт открытия письма, переход по ссылке).
Основание для обработки ПДн:
- Отдельное согласие субъекта ПДн, выраженное путём подписки на рассылку, активации чекбокса в форме или иного явного действия, подтверждающего желание получать сообщения.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, извлечение, использование для отправки электронных сообщений информационного, сервисного или рекламного характера (в рамках функциональности Платформы и/или проектов Администрации);
- Блокирование и удаление при отзыве согласия.
Срок хранения ПДн:
- До отзыва согласия или в течение 3 (трёх) лет после последнего взаимодействия с рассылкой (например, открытия письма).
Удаление ПДн:
- ПДн удаляются Администрацией по истечении срока хранения или немедленно после отзыва согласия.
2.3.10. Цель обработки — анализ статистики посещения сайтов Администрации
Обработка осуществляется автоматически при посещении сайтов Администрации:
- IP-адрес;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн:
Обработка осуществляется на основании законного интереса Администрации (в целях повышения стабильности, безопасности и анализа эффективности функционирования Платформы и сайтов Администрации).
Виды обработки ПДн:
Сбор, запись, накопление, систематизация, хранение, извлечение, использование, блокирование, удаление.
Уточнение (обновление, изменение) не осуществляется.
Срок хранения ПДн:
ПДн хранятся в течение 3 (трёх) лет после посещения сайта Администрации.
Удаление ПДн:
ПДн удаляются Администрацией после истечения срока хранения либо ранее — в случае обращения Субъекта ПДн.