Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных, которые ИП Миронов Юрий Витальевич (далее — «Оператор») получает от пользователей сервиса «ПДн-Бот» (Telegram-бот @pdnfz_bot, бот в MAX), веб-сайта pdn-consent.ru, а также от субъектов персональных данных Заказчиков Оператора.
1.2. Оператором персональных данных является:
ИП Миронов Юрий Витальевич
ИНН: 591403323328
ОГРНИП: 326595800009744
Регистрационный номер в реестре операторов ПДн: 59-26-040710
Email: pdn-consent@yandex.ru
1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и размещена в соответствии с требованиями ч. 2 ст. 18.1 указанного закона.
1.4. Оператор выступает одновременно в двух ролях:
- Оператор персональных данных — при обработке данных своих Заказчиков (пользователей сервиса, посетителей сайта) в собственных целях;
- Лицо, осуществляющее обработку по поручению оператора (обработчик) — при обработке персональных данных субъектов Заказчиков Оператора на основании договора поручения (ч. 3 ст. 6 Федерального закона № 152-ФЗ).
2. Какие данные мы обрабатываем
2.1. При использовании сервиса «ПДн-Бот» Оператор может обрабатывать следующие персональные данные пользователей (Заказчиков сервиса):
- Фамилия, имя, отчество
- Идентификатор в мессенджере (Telegram ID, username, MAX ID)
- ИНН и ОГРНИП индивидуального предпринимателя
- Адрес электронной почты и номер телефона
2.2. При сборе согласий через виджет сервиса Оператор обрабатывает (по поручению Заказчика) следующие данные субъектов персональных данных:
- Фамилия, имя, отчество
- Номер телефона
- Адрес электронной почты
3. Автоматически собираемые данные и cookie
3.1. При посещении сайта pdn-consent.ru и использовании виджета согласий автоматически собираются:
- IP-адрес
- Данные о программном обеспечении (User-Agent)
- Дата и время посещения
3.2. Сайт pdn-consent.ru использует файлы cookie и сервис Яндекс.Метрика для:
- Анализа посещаемости и поведения пользователей на сайте;
- Улучшения работы сервиса;
- Обеспечения корректной работы веб-интерфейса.
3.3. Яндекс.Метрика может использовать cookie для сбора обезличенной статистики. Подробнее о политике обработки данных Яндексом: yandex.ru/legal/confidential.
3.4. Вы можете отключить cookie в настройках вашего браузера, однако это может повлиять на работу некоторых функций сайта.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
- Предоставление доступа к информационной системе для формирования документов по 152-ФЗ, сбора и хранения согласий субъектов персональных данных
- Обработка персональных данных по поручению операторов персональных данных (Заказчиков сервиса) в целях сбора, учёта и хранения согласий субъектов персональных данных
- Техническая поддержка пользователей
- Соблюдение требований законодательства Российской Федерации
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных на обработку его персональных данных (ст. 9 Федерального закона № 152-ФЗ)
- Исполнение договора, стороной которого является субъект персональных данных (ст. 6, ч. 1, п. 5 Федерального закона № 152-ФЗ)
- Поручение оператора персональных данных на основании договора (ч. 3 ст. 6 Федерального закона № 152-ФЗ)
6. Обработка данных по поручению
6.1. Оператор осуществляет обработку персональных данных субъектов персональных данных Заказчиков (физических лиц, предоставляющих согласие через виджет сервиса) на основании договора поручения, заключаемого с каждым Заказчиком-оператором.
6.2. Состав обрабатываемых данных, цели и перечень действий определяются договором поручения и поручением Заказчика-оператора.
6.3. Оператор не использует полученные по поручению персональные данные в собственных целях и обрабатывает их исключительно в интересах Заказчика-оператора.
7. Хранение и защита данных
7.1. Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 Федерального закона № 152-ФЗ.
7.2. Определён 3-й уровень защищённости персональных данных в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119.
7.3. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в соответствии с Приказом ФСТЭК России от 18.02.2013 № 21.
7.4. Данные не передаются третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации и договорами поручения с Заказчиками-операторами.
7.5. Трансграничная передача персональных данных не осуществляется.
8. Сроки обработки и порядок уничтожения
8.1. Персональные данные обрабатываются до достижения цели обработки, отзыва согласия субъектом персональных данных или до прекращения действия договора с Заказчиком.
8.2. При отзыве согласия персональные данные подлежат уничтожению в срок не позднее 30 дней с момента получения отзыва, если иное не предусмотрено законодательством.
8.3. При удалении аккаунта пользователя все связанные персональные данные уничтожаются в течение 30 дней.
8.4. По истечении срока действия договора поручения данные субъектов персональных данных Заказчика уничтожаются в порядке и сроки, предусмотренные договором.
9. Права субъекта персональных данных
9.1. Субъект персональных данных имеет право:
- Получить информацию об обработке своих персональных данных (ст. 14 Федерального закона № 152-ФЗ)
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными (ст. 21 Федерального закона № 152-ФЗ)
- Отозвать согласие на обработку персональных данных
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке
9.2. Срок рассмотрения обращения субъекта — 10 рабочих дней с момента получения запроса.
9.3. Для отзыва согласия на обработку данных в боте отправьте команду /revoke.
9.4. Для иных обращений направьте запрос на email: pdn-consent@yandex.ru
10. Заключительные положения
10.1. Настоящая Политика вступает в силу с момента её размещения и действует бессрочно до замены новой редакцией.
10.2. Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений Оператор уведомляет пользователей путём размещения новой редакции по данному адресу. Актуальная версия Политики всегда доступна по адресу: pdn-consent.ru/privacy
10.3. Продолжая использование сервиса после публикации изменений, пользователь подтверждает согласие с новой редакцией Политики.