ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
сайта aitopsystems.pro
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее --- «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных посетителей и пользователей сайта https://aitopsystems.pro (далее --- «Сайт»).
1.2. Оператором персональных данных является Общество с ограниченной ответственностью «ЛистЛюкс» (ИНН/КПП: 2232012289 / 223201001, ОГРН: 1252200012745, юридический адрес: 659650, Алтайский край, Алтайский район, с. Алтайское, ул. Советская, двлд. 88В, далее --- «Оператор»).
1.3. Настоящая Политика распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных при посещении ими Сайта, заполнении форм обратной связи, заявок на услуги и иных форм взаимодействия с Оператором через Сайт.
1.4. Используя Сайт или предоставляя свои персональные данные через формы Сайта, субъект персональных данных выражает своё согласие с условиями настоящей Политики и даёт согласие на обработку своих персональных данных.
1.5. В случае несогласия с условиями настоящей Политики субъект персональных данных обязан прекратить использование Сайта и направить заявление об отзыве согласия на обработку персональных данных по адресу: gruppa-888@mail.ru.
1.6. Настоящая Политика является общедоступным документом и размещена по адресу: https://aitopsystems.pro/privacy.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. «Персональные данные» --- любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. «Обработка персональных данных» --- любое действие (операция) или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3. «Оператор» --- ООО «ЛистЛюкс», организующее и осуществляющее обработку персональных данных, определяющее цели обработки, состав персональных данных и действия с ними.
2.4. «Сайт» --- веб-сайт, доступный по адресу https://aitopsystems.pro, посредством которого Оператор предоставляет информацию об IT- и AI-услугах, осуществляет приём заявок и обращений.
2.5. «Субъект персональных данных» / «Пользователь» --- физическое лицо, персональные данные которого обрабатываются Оператором: посетитель Сайта, лицо, оставившее заявку, заполнившее форму обратной связи или обратившееся к Оператору через Сайт.
2.6. «Согласие субъекта» --- свободное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных на обработку его персональных данных.
2.7. «Cookies» --- небольшие файлы, сохраняемые браузером на устройстве Пользователя, содержащие данные о посещении Сайта. Используются для обеспечения корректной работы Сайта, аналитики и персонализации.
2.8. «Автоматизированная обработка» --- обработка персональных данных с помощью средств вычислительной техники.
2.9. «Обезличивание персональных данных» --- действия, в результате которых невозможно определить без дополнительной информации принадлежность персональных данных конкретному субъекту.
2.10. «Уполномоченный орган» --- Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
2.11. «Инцидент» --- факт неправомерного или случайного доступа к персональным данным, их раскрытия, изменения, блокирования, уничтожения или иных неправомерных действий в отношении персональных данных.
3. СОСТАВ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает следующие категории персональных данных Пользователей:
При заполнении форм заявок и обратной связи на Сайте:
- фамилия, имя, отчество;
- адрес электронной почты;
- номер мобильного телефона;
- наименование и сфера деятельности компании (при указании);
- должность (при указании);
- содержание обращения / описание задачи.
При технической работе Сайта:
- IP-адрес устройства;
- тип и версия браузера, операционная система;
- данные о действиях Пользователя на Сайте (страницы, время посещения);
- cookies и аналогичные технологии отслеживания.
3.2. Оператор осуществляет обработку персональных данных в следующих целях:
| Цель обработки | Правовое основание |
|---|---|
| Обработка заявок на IT- и AI-услуги Оператора | Исполнение договора (ст. 6 ч. 5 152-ФЗ) |
| Связь с Пользователем для уточнения деталей заявки | Исполнение договора |
| Направление информационных и маркетинговых сообщений | Согласие субъекта |
| Обеспечение корректной работы Сайта | Законный интерес Оператора |
| Веб-аналитика и улучшение Сайта | Законный интерес Оператора |
| Исполнение требований законодательства РФ | Правовая обязанность |
| Разрешение споров и защита интересов Оператора | Законный интерес Оператора |
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Субъект персональных данных имеет право:
- получить информацию об обработке его персональных данных Оператором, в том числе: подтверждение факта обработки, правовые основания, цели и способы обработки, состав обрабатываемых данных, сроки хранения;
- получить копию персональных данных, обрабатываемых Оператором;
- требовать уточнения своих персональных данных, если они являются неполными, устаревшими или неточными;
- требовать уничтожения своих персональных данных, если они являются незаконно полученными или их обработка более не является необходимой для заявленных целей;
- отозвать согласие на обработку персональных данных в любой момент --- путём направления заявления на адрес gruppa-888@mail.ru;
- требовать прекращения обработки персональных данных в маркетинговых целях без объяснения причин;
- обжаловать действия или бездействие Оператора в Роскомнадзор (https://rkn.gov.ru) или в судебном порядке;
- требовать возмещения убытков и компенсации морального вреда в судебном порядке.
4.2. Для реализации своих прав субъект персональных данных направляет письменное заявление в произвольной форме на адрес электронной почты gruppa-888@mail.ru с указанием: ФИО, контактных данных и содержания обращения. Оператор рассматривает обращение в течение 30 (тридцати) календарных дней с момента его получения.
5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без таковых, включая: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
5.2. Оператор не обрабатывает специальные категории персональных данных (расовая и национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, биометрические данные).
5.3. Оператор принимает все необходимые организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, в том числе: шифрование данных при передаче (TLS/SSL), разграничение прав доступа, регулярное резервное копирование, ведение журналов доступа к данным.
5.4. К обработке персональных данных допускаются исключительно уполномоченные сотрудники Оператора, принявшие обязательство о конфиденциальности.
5.5. В случае выявления Инцидента Оператор уведомляет Роскомнадзор и субъектов персональных данных в сроки, установленные законодательством РФ.
6. МЕСТА ХРАНЕНИЯ ДАННЫХ. СЕРВЕРНАЯ ИНФРАСТРУКТУРА
Все персональные данные Пользователей хранятся исключительно на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18 Федерального закона № 152-ФЗ «О персональных данных».
Инфраструктура размещается на платформе Yandex Cloud (ПАО «Яндекс») с сертифицированной защитой данных в дата-центрах на территории Российской Федерации.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
7.1. Оператор вправе передавать персональные данные Пользователей третьим лицам исключительно в следующих случаях: наличие явного согласия субъекта персональных данных; исполнение требований законодательства РФ по запросу уполномоченных государственных органов; передача данных техническим партнёрам в объёме, необходимом для оказания услуг.
7.2. Технические партнёры, которым Оператор может передавать персональные данные:
- Поставщик облачной инфраструктуры --- ПАО «Яндекс» (Yandex Cloud): IP-адреса, логи активности, зашифрованные данные на серверах в РФ.
- Сервисы веб-аналитики --- обезличенные и агрегированные данные об использовании Сайта, не передаются за пределы РФ.
- Сервисы рассылок --- для направления информационных сообщений Пользователям, давшим согласие: электронная почта и имя получателя.
7.3. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей рекламным сетям, агрегаторам данных или иным коммерческим организациям в маркетинговых целях.
7.4. Оператор вправе раскрыть персональные данные по требованию суда, органов прокуратуры, следствия, иных уполномоченных государственных органов РФ в случаях и порядке, установленных законодательством РФ.
8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор стремится не осуществлять трансграничную передачу персональных данных. Все данные хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.
8.2. В случае необходимости обращения к вычислительным ресурсам за пределами РФ Оператор обеспечивает передачу данных исключительно в обезличенном виде, а также заключает с поставщиком соответствующие соглашения о защите данных. Трансграничная передача осуществляется только в государства, обеспечивающие адекватную защиту прав субъектов персональных данных, либо при наличии согласия субъекта в соответствии с ч. 4 ст. 12 Федерального закона № 152-ФЗ.
8.3. До начала осуществления трансграничной передачи персональных данных Оператор уведомляет Роскомнадзор в порядке, установленном ст. 12 Федерального закона № 152-ФЗ.
9. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Оператор хранит персональные данные не дольше, чем этого требуют цели их обработки:
| Категория данных | Срок хранения |
|---|---|
| Данные заявки (ФИО, email, телефон, содержание) | 3 года с момента получения заявки |
| Данные заключённых договоров | 5 лет с момента исполнения договора |
| Финансовые данные и история платежей | 5 лет с момента совершения операции (НК РФ) |
| Логи активности и технические данные | 1 год с момента создания |
| Данные об обращениях в поддержку | 3 года с момента закрытия обращения |
| Cookies (сессионные) | До закрытия сессии браузера |
| Cookies (постоянные) | До 1 года или до момента отзыва согласия |
9.2. По истечении сроков хранения персональные данные уничтожаются или обезличиваются способом, исключающим возможность их восстановления.
10. COOKIES И ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ
10.1. Сайт https://aitopsystems.pro использует файлы cookies и аналогичные технологии для обеспечения корректной работы Сайта, авторизации Пользователей, анализа использования и персонализации.
10.2. Оператор использует следующие типы cookies:
- Обязательные --- необходимы для работы Сайта (не могут быть отключены);
- Функциональные --- запоминают предпочтения Пользователя;
- Аналитические --- собирают обезличенную статистику об использовании Сайта;
- Маркетинговые --- используются для показа релевантной информации (только с согласия Пользователя).
10.3. Пользователь вправе в любой момент отказаться от использования cookies, отключив их в настройках браузера. Отказ от обязательных cookies может привести к некорректной работе отдельных функций Сайта.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
11.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику. Изменения вступают в силу с момента публикации новой редакции по адресу https://aitopsystems.pro/privacy.
11.2. Субъект персональных данных обязан самостоятельно отслеживать актуальную редакцию Политики. Продолжение использования Сайта после вступления изменений в силу означает согласие субъекта с новой редакцией Политики.
11.3. В случае существенных изменений, затрагивающих права субъектов персональных данных, Оператор уведомляет Пользователей посредством размещения соответствующего уведомления на Сайте не менее чем за 7 (семь) календарных дней до вступления изменений в силу.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ И КОНТАКТЫ
12.1. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами РФ в области защиты персональных данных.
12.2. По всем вопросам, связанным с обработкой персональных данных, субъект персональных данных вправе обратиться к Оператору:
- Электронная почта: gruppa-888@mail.ru
- Телефон: 8-961-992-66-96
- Почтовый адрес: 659650, Алтайский край, Алтайский район, с. Алтайское, ул. Советская, двлд. 88В (ООО «ЛистЛюкс», ответственному за обработку персональных данных)
12.3. Субъект персональных данных вправе обратиться с жалобой на действия Оператора в уполномоченный орган --- Роскомнадзор:
- Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
- Сайт: https://rkn.gov.ru
- Телефон: 8 (495) 983-33-93
Оператор персональных данных
Общество с ограниченной ответственностью «ЛистЛюкс»
ИНН/КПП: 2232012289 / 223201001
ОГРН: 1252200012745
Юридический адрес: 659650, Алтайский край, Алтайский район, с. Алтайское, ул. Советская, двлд. 88В
Электронная почта: gruppa-888@mail.ru
Телефон: 8-961-992-66-96
Сайт: https://aitopsystems.pro
Генеральный директор: Гуменникова Елена Ивановна