Политика конфиденциальности
Текст документа размещен в полном объеме
ПОЛИТИКА в отношении обработки персональных данных 1. Общие положения 1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта, а также устанавливает меры по обеспечению безопасности персональных данных, применяемые оператором персональных данных. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативных актов Российской Федерации в области защиты персональных данных. 1.2. Оператором персональных данных является: индивидуальный предприниматель Баландина Анастасия Викторовна (ИНН 502724635683, ОГРНИП 321508100016320, адрес: 140053, Россия, Московская обл., г. Котельники, мкр. Силикат, д. 6, кв. 69) (далее — Оператор). Оператор определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными. 1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о пользователях при использовании сайта, расположенного по адресу: https://clientsmoney.ru/ в информационно-телекоммуникационной сети «Интернет» (далее — Сайт), а также при взаимодействии пользователя с чат-ботами Оператора. 1.4. Политика распространяется на всех пользователей Сайта, включая лиц, которые: — посещают страницы Сайта; — используют интерактивные инструменты, калькуляторы и диагностические сервисы Сайта; — оставляют заявки через формы Сайта; — записываются на консультацию; — получают материалы, файлы, шаблоны или иные информационные продукты; — направляют обращения через формы обратной связи; — взаимодействуют чат-ботами Оператора, в том числе при первом обращении к боту, направлении сообщений, заполнении форм внутри бота. 1.5. Использование Сайта, заполнение форм Сайта, направление заявок, получение материалов, использование интерактивных инструментов и иное взаимодействие с функционалом Сайта означает, что пользователь ознакомился с настоящей Политикой и выражает согласие с её условиями. В случае несогласия с условиями настоящей Политики пользователь должен воздержаться от использования Сайта и его сервисов. 1.6. При посещении Сайта могут использоваться файлы cookie, системы веб-аналитики и иные технические средства, обеспечивающие корректную работу Сайта, анализ пользовательского поведения и улучшение качества сервисов. Использование файлов cookie осуществляется на основании согласия пользователя, выраженного путем нажатия соответствующей кнопки во всплывающем уведомлении (cookie-баннере), отображаемом при первом посещении Сайта. Пользователь вправе в любое время изменить настройки использования файлов cookie в своём браузере или отозвать ранее данное согласие. Отказ от использования отдельных видов cookie может повлиять на функциональность Сайта. Подробнее об используемых видах cookie и целях их применения — в разделе 4 настоящей Политики. 1.7. Сайт может содержать страницы и формы, предшествующие переходу пользователя в мессенджеры и иные сервисы коммуникации. Заполнение форм на таких страницах является добровольным действием пользователя. Переход в мессенджер осуществляется пользователем самостоятельно и по его инициативе. Первичный сбор и хранение персональных данных осуществляется через формы Сайта и чат-боты Оператора. Персональные данные, собираемые через Сайт и боты, хранятся на серверах, расположенных на территории Российской Федерации. При первом взаимодействии с ботом пользователь получает запрос на предоставление согласия на обработку персональных данных. Мессенджеры используются Оператором как дополнительный канал коммуникации с пользователями. После перехода пользователя в сторонний мессенджер порядок обработки персональных данных регулируется правилами соответствующего сервиса. Оператор не контролирует обработку персональных данных операторами таких сервисов и не несет ответственности за их действия. 1.8. На Сайте могут размещаться интерактивные инструменты и сервисы диагностики, в рамках которых пользователь может вводить различные показатели деятельности компании или проекта. Такие сведения не относятся к персональным данным, если не позволяют прямо или косвенно идентифицировать конкретное физическое лицо. В случаях, когда подобные сведения используются совместно с персональными данными пользователя, они могут обрабатываться Оператором в целях формирования результатов расчётов, аналитики и предоставления консультационных материалов. 1.9. Настоящая Политика является общедоступным документом и размещается на Сайте. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики публикуется на Сайте и вступает в силу с момента ее размещения. Пользователям рекомендуется периодически знакомиться с актуальной редакцией Политики. 2. Термины и определения 2.1. В настоящей Политике используются следующие основные термины и определения. 2.2. Оператор персональных данных (Оператор) — индивидуальный предприниматель Баландина Анастасия Викторовна, реквизиты которой указаны в пункте 1.2 настоящей Политики. Оператор определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, а также действия (операции), совершаемые с персональными данными. 2.3. Обработчик персональных данных — лицо, осуществляющее обработку персональных данных по поручению Оператора. В рамках деятельности Сайта к числу обработчиков персональных данных относятся лица, указанные в пункте 7.4 настоящей Политики. 2.4. Сайт — интернет-сайт, расположенный по адресу https://clientsmoney.ru/ в информационно-телекоммуникационной сети «Интернет», содержащий информацию об услугах Оператора, а также предоставляющий пользователям возможность направлять заявки, получать материалы, записываться на консультации, использовать интерактивные инструменты и иные сервисы. 2.5. Пользователь сайта (Пользователь) — любое физическое лицо, использующее Сайт, включая посетителей Сайта, лиц, направляющих обращения через формы Сайта, получающих материалы, записывающихся на консультацию или использующих интерактивные сервисы Сайта. 2.6. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). 2.7. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 2.8. Конфиденциальность персональных данных — обязательное для соблюдения Оператором и иными лицами, получившими доступ к персональным данным, требование не допускать их распространения без согласия субъекта персональных данных либо наличия иного законного основания. 2.9. Обезличенные данные — данные, которые не позволяют прямо или косвенно определить конкретное физическое лицо и используются в статистических, аналитических или исследовательских целях. 2.10. Интерактивные инструменты сайта — размещенные на Сайте сервисы, калькуляторы, диагностические формы и иные программные решения, позволяющие пользователям вводить показатели бизнеса, финансовые параметры, управленческие показатели или иные данные для получения аналитических результатов, рекомендаций или расчётов. Данные, вводимые пользователем в такие инструменты, могут использоваться в обезличенном виде и не считаются персональными данными, если не позволяют идентифицировать конкретное физическое лицо. 2.11. Техническая информация — информация, автоматически передаваемая в процессе использования Сайта с помощью программного обеспечения, установленного на устройстве пользователя. К такой информации могут относиться IP-адрес, данные о браузере, операционной системе, устройстве пользователя, источнике перехода, страницах Сайта, дате и времени посещения. 2.12. Cookies — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта. Cookies используются для обеспечения корректной работы Сайта, анализа пользовательской активности и улучшения качества сервисов. Пользователь может изменить настройки использования cookies в своём браузере. 3. Общие условия обработки персональных данных 3.1. Сайт осуществляет сбор, получение, хранение, систематизацию, использование и иные действия с персональными данными пользователей, а также обработку технической информации, связанной с использованием Сайта, в целях, предусмотренных настоящей Политикой. 3.2. Настоящая Политика применяется исключительно к Сайту, расположенному по адресу: https://clientsmoney.ru/ Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, размещенным на Сайте. 3.3. Оператор не осуществляет проверку достоверности персональных данных и технической информации, предоставляемых пользователем Сайта. Пользователь самостоятельно несёт ответственность за корректность и актуальность предоставляемых данных. 3.4. Настоящая Политика является общедоступным документом и подлежит размещению в сети «Интернет» на Сайте. 3.5. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств. 3.6. Персональные данные пользователей Сайта являются конфиденциальной информацией и обрабатываются Оператором в соответствии с требованиями законодательства Российской Федерации о персональных данных. Оператор не раскрывает персональные данные третьим лицам и не использует их вне целей обработки, указанных в настоящей Политике, за исключением следующих случаев: — передача персональных данных лицам, осуществляющим обработку персональных данных по поручению Оператора на основании заключенных договоров поручения обработки персональных данных в порядке, установленном статьей 6 Федерального закона №152-ФЗ. К числу таких лиц относятся: лицо, обеспечивающее техническое сопровождение Сайта; лица, непосредственно взаимодействующие с пользователями в рамках оказания консультационных услуг и сопровождения клиентов, в том числе исполнители по гражданско-правовым договорам; лица, обеспечивающие функции отдела продаж и сопровождение заявок пользователей. Перечень указанных лиц и объем передаваемых данных определяются разделом 7 настоящей Политики; — передача персональных данных в целях обеспечения технической инфраструктуры Сайта — хостинг-провайдерам, провайдерам CRM-систем, сервисам веб-аналитики — исключительно в объеме, необходимом для оказания соответствующих технических услуг, при условии обеспечения указанными лицами конфиденциальности и безопасности обрабатываемых данных; — передача персональных данных в случаях, прямо предусмотренных законодательством Российской Федерации; — в случаях, когда субъект персональных данных самостоятельно сделал такие данные общедоступными. Все лица, получающие доступ к персональным данным пользователей в рамках деятельности Оператора, обязаны соблюдать конфиденциальность персональных данных и требования законодательства Российской Федерации о персональных данных. 3.7. В случаях, когда пользователь самостоятельно раскрывает информацию о себе неограниченному кругу лиц, в том числе при переходе в сторонние мессенджеры, дальнейшее распространение такой информации может происходить независимо от Оператора. 4. Предмет политики обработки персональных данных 4.1. Настоящая Политика устанавливает порядок получения, использования, хранения, защиты и передачи персональных данных пользователей Сайта, а также регулирует отношения, возникающие между Оператором и пользователями в связи с обработкой персональных данных при использовании Сайта. 4.2. В рамках использования Сайта Оператор может получать и обрабатывать персональные данные пользователей, которые предоставляются ими добровольно при использовании функционала Сайта, включая: — заполнение форм обратной связи; — направление заявок на консультацию; — получение материалов, файлов, шаблонов и иных информационных продуктов; — использование интерактивных сервисов и инструментов Сайта; — направление обращений через формы Сайта; — заполнение форм на страницах Сайта, предшествующих переходу пользователя в мессенджер; — взаимодействии с чат-ботами Оператора: при первом обращении, направлении сообщений и заполнении форм внутри бота. 4.3. Персональные данные могут включать: — фамилию, имя и отчество; — адрес электронной почты; — номер телефона; — сведения, указанные пользователем в формах Сайта; — сведения, содержащиеся в обращениях пользователя; — иные данные, добровольно предоставленные пользователем при взаимодействии с Сайтом. 4.4. При использовании Сайта также может автоматически собираться техническая информация, включая: — IP-адрес; — сведения о браузере; — сведения об операционной системе устройства пользователя; — тип устройства; — источник перехода на Сайт; — дату и время посещения страниц Сайта; — информацию о действиях пользователя на Сайте; — cookies и иные технические идентификаторы. Такая информация используется для обеспечения функционирования Сайта, анализа пользовательского поведения, повышения качества сервисов и улучшения пользовательского опыта. Техническая информация собирается на основании согласия пользователя, предоставленного через cookie-баннер Сайта, либо в объеме, необходимом для обеспечения функционирования Сайта. 4.5. На Сайте могут использоваться интерактивные инструменты, калькуляторы и диагностические сервисы, позволяющие пользователю вводить показатели бизнеса, включая финансовые, операционные и управленческие параметры. Такие сведения сами по себе не относятся к персональным данным, если не позволяют прямо или косвенно идентифицировать конкретное физическое лицо. 4.6. В случаях, когда данные, вводимые пользователем в интерактивные инструменты Сайта, используются совместно с персональными данными пользователя либо позволяют связать результаты расчётов с конкретным пользователем, такие сведения могут обрабатываться Оператором в целях: — формирования результатов расчётов; — подготовки аналитических материалов; — подбора рекомендаций; — подготовки консультационных материалов; — улучшения сервисов Сайта. 4.7. Сведения, получаемые в рамках использования интерактивных инструментов Сайта, могут сохраняться и использоваться Оператором в обезличенном виде в статистических, аналитических и исследовательских целях. 4.8. Оператор принимает необходимые организационные и технические меры для обеспечения защиты персональных данных пользователей. Меры по обеспечению безопасности персональных данных определены разделом 10 настоящей Политики. 5. Цели обработки персональных данных 5.1. Оператор осуществляет обработку персональных данных пользователей Сайта исключительно в целях, соответствующих деятельности Оператора, функционалу Сайта, условиям настоящей Политики и требованиям законодательства Российской Федерации. 5.2. Персональные данные пользователей Сайта могут обрабатываться Оператором в следующих целях: 5.2.1. предоставление пользователю доступа к функционалу, сервисам и материалам Сайта; 5.2.2. приём, обработка и сопровождение обращений, запросов и заявок, направленных пользователем через формы Сайта; 5.2.3. установление и поддержание обратной связи с пользователем, включая направление уведомлений, ответов, разъяснений и иных сообщений, связанных с использованием Сайта, обращениями пользователя и деятельностью Оператора; 5.2.4. запись пользователя на консультацию, организация и проведение консультации, а также сопровождение пользователя по вопросам оказания услуг Оператором; 5.2.5. предоставление пользователю результатов расчетов, аналитических материалов, диагностических выводов, файлов, шаблонов, инструкций и иных информационных продуктов, запрашиваемых через Сайт; 5.2.6. обеспечение возможности использования интерактивных инструментов, калькуляторов, диагностических сервисов и иных сервисов Сайта; 5.2.7. подготовка к заключению, заключение и исполнение договоров, стороной которых является пользователь, а также совершение действий по запросу пользователя до заключения договора; 5.2.8. предоставление пользователю информационной, клиентской и технической поддержки при возникновении вопросов, связанных с использованием Сайта, его сервисов, материалов и функционала; 5.2.9. обеспечение корректной работы Сайта, его сервисов, интерфейсов и интеграций, а также повышение удобства использования Сайта; 5.2.10. анализ поведения пользователей на Сайте, улучшение качества сервисов, развитие функционала Сайта, оптимизация пользовательского пути и повышение качества пользовательского опыта; 5.2.11. проведение статистических, аналитических и исследовательских мероприятий с использованием обезличенных данных, в том числе данных, полученных при использовании интерактивных инструментов и сервисов диагностики; 5.2.12. обеспечение безопасности Сайта, предотвращение неправомерного использования Сайта, злоупотреблений, мошеннических действий и иных действий, способных причинить вред Оператору, пользователям или третьим лицам; 5.2.13. направление пользователю информационных и рекламных сообщений о сервисах, материалах, продуктах, услугах, проектах и специальных предложениях Оператора — исключительно при наличии отдельного согласия пользователя на получение таких сообщений, выраженного в порядке, предусмотренном пунктом 7.2 настоящей Политики; 5.2.14. исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации. 5.2.15. обработка обращений, заявок и запросов, поступивших через чат-боты Оператора. 6. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных 6.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки персональных данных, указанным в разделе 5 настоящей Политики. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки. 6.2. Оператор может обрабатывать персональные данные следующих категорий субъектов персональных данных: 6.2.1. Пользователи Сайта — физические лица, использующие Сайт, включая: — посетителей страниц Сайта; — лиц, направляющих обращения через формы Сайта; — лиц, оставивших заявки на консультацию; — лиц, получающих материалы, файлы, шаблоны и иные информационные продукты; — лиц, использующих интерактивные инструменты, калькуляторы и диагностические сервисы Сайта; — лиц, заполняющих формы на страницах Сайта, предшествующих переходу в мессенджер. 6.3. В рамках использования Сайта Оператор может обрабатывать следующие категории персональных данных пользователей: 6.3.1. Контактные данные — имя; — фамилия и отчество (если предоставлены пользователем); — адрес электронной почты; — номер телефона. 6.3.2. Данные, предоставляемые пользователем при использовании сервисов Сайта — сведения, указанные пользователем в формах Сайта; — сведения, содержащиеся в заявках на консультацию; — сведения, содержащиеся в обращениях пользователя; — иные сведения, добровольно сообщенные пользователем в рамках взаимодействия с Сайтом. 6.3.3. Техническая информация, автоматически собираемая при использовании Сайта — IP-адрес; — сведения о браузере; — сведения об операционной системе устройства пользователя; — тип устройства; — источник перехода на Сайт; — страницы Сайта, посещаемые пользователем; — дата и время посещения страниц Сайта; — cookies и иные технические идентификаторы. 6.3.4 Данные, предоставляемые пользователем при использовании чат-ботов — идентификатор пользователя; — имя пользователя (username, при наличии); — имя профиля Telegram. 6.4. На Сайте могут использоваться интерактивные инструменты, диагностические формы и калькуляторы, позволяющие пользователю вводить показатели бизнеса, включая финансовые, операционные и управленческие параметры. Такие сведения сами по себе не относятся к персональным данным, если не позволяют прямо или косвенно идентифицировать конкретное физическое лицо. 6.5. В случаях, когда данные, вводимые пользователем в интерактивные инструменты Сайта, используются совместно с контактными данными пользователя либо позволяют связать результаты расчётов с конкретным пользователем, такие сведения могут обрабатываться Оператором в целях формирования результатов диагностики, подготовки аналитических материалов и предоставления консультационных рекомендаций. 6.6. Сведения, получаемые при использовании интерактивных инструментов Сайта, могут использоваться Оператором в обезличенном виде для статистических, аналитических и исследовательских целей. 6.7. Оператор не осуществляет обработку специальных категорий персональных данных пользователей, предусмотренных статьей 10 Федерального закона №152-ФЗ, а также биометрических персональных данных. 7. Правовые основания, порядок и условия обработки персональных данных 7.1. Правовые основания обработки персональных данных Оператор осуществляет обработку персональных данных пользователей на основании: — Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»; — иных нормативных правовых актов Российской Федерации; — согласия субъекта персональных данных на обработку его персональных данных; — договоров, заключаемых между Оператором и субъектом персональных данных либо заключаемых по инициативе субъекта персональных данных; — необходимости осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъектов персональных данных. 7.2. Порядок получения согласия на обработку персональных данных Согласие пользователя на обработку персональных данных в целях, предусмотренных пунктами 5.2.1–5.2.12 и 5.2.14-5.2.15 настоящей Политики, предоставляется путем совершения пользователем активных конклюдентных действий на Сайте или чат-ботах, а именно посредством проставления отметки (чекбокса) в соответствующем поле формы и ее отправки, включая: — заполнение и отправку форм Сайта; — направление заявки на консультацию; — запрос материалов, файлов и иных информационных продуктов через формы Сайта; — направление обращений через формы обратной связи Сайта; — заполнение форм на страницах Сайта, предшествующих переходу пользователя в мессенджер; — взаимодействие с чат-ботами Оператора: при первом обращении, направлении сообщений и заполнении форм внутри бота. Проставляя указанную отметку и отправляя форму, пользователь подтверждает, что ознакомился с настоящей Политикой, понимает её условия и выражает свое конкретное, информированное и сознательное согласие на обработку персональных данных в соответствии с указанными целями. Согласие на получение информационных и рекламных сообщений о сервисах, материалах, продуктах, услугах и специальных предложениях Оператора (пункт 5.2.13 настоящей Политики) предоставляется пользователем отдельно — путем проставления самостоятельной отметки (отдельного чекбокса) в соответствующем поле формы Сайта. Такое согласие: — является добровольным и не обусловливает возможность получения основных сервисов Сайта; — не может быть получено одновременно с согласием на обработку ПД посредством единой отметки; — действует до момента его отзыва пользователем в порядке, предусмотренном пунктами 7.9 и 9.2.3 настоящей Политики. Пользователь вправе в любое время отозвать любое из данных им согласий в порядке, предусмотренном пунктами 7.9 и 9.2.3 настоящей Политики. 7.3. Способы обработки персональных данных Обработка персональных данных осуществляется Оператором следующими способами: — с использованием средств автоматизации; — без использования средств автоматизации; — в информационных системах персональных данных; — с передачей по информационно-телекоммуникационным сетям или без таковой. При обработке персональных данных могут выполняться следующие действия (в объёме, предусмотренном пунктом 2.7 настоящей Политики): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. 7.4. Поручение обработки персональных данных Оператор вправе поручать обработку персональных данных пользователей третьим лицам (обработчикам) на основании заключаемых договоров поручения обработки персональных данных в соответствии с требованиями Федерального закона №152-ФЗ. В рамках деятельности Оператора и функционирования Сайта обработка персональных данных по поручению Оператора может осуществляться следующими лицами: — лицом, обеспечивающим техническое сопровождение Сайта, его инфраструктуры и программного обеспечения (в том числе индивидуальным предпринимателем Нестеренко Иннокентием Юрьевичем); — лицами, непосредственно взаимодействующими с пользователями при оказании консультационных услуг, проведении встреч и сопровождении клиентов, в том числе исполнителями по договорам оказания услуг (гражданско-правовым договорам); — лицами, обеспечивающими функции отдела продаж: прием и обработку заявок, коммуникацию с потенциальными клиентами, сопровождение на этапе принятия решения о приобретении услуг. Договор поручения обработки персональных данных должен предусматривать: — перечень действий (операций) с персональными данными, осуществляемых обработчиком; — цели обработки персональных данных, соответствующие целям, установленным настоящей Политикой; — обязанность обработчика соблюдать конфиденциальность персональных данных; — требования к защите обрабатываемых персональных данных в соответствии с законодательством Российской Федерации; — запрет на передачу персональных данных третьим лицам без прямого согласия Оператора. Обработчики персональных данных несут ответственность перед Оператором за соблюдение требований к обработке и защите персональных данных. Ответственность перед субъектами персональных данных за действия обработчиков несет Оператор. 7.5. Передача персональных данных третьим лицам Передача персональных данных может осуществляться: — лицам, обрабатывающим персональные данные по поручению Оператора в порядке, предусмотренном пунктом 7.4 настоящей Политики; — хостинг-провайдерам, провайдерам CRM-систем, сервисам веб-аналитики и иным техническим провайдерам, обеспечивающим функционирование Сайта, — исключительно в объёме, необходимом для оказания соответствующих услуг; — в случаях, предусмотренных законодательством Российской Федерации. 7.6. Использование аналитических и технических сервисов Для обеспечения работы Сайта и анализа пользовательской активности могут использоваться системы веб-аналитики, файлы cookies и иные технические идентификаторы. Такие данные используются для: — анализа поведения пользователей на Сайте; — повышения качества сервисов Сайта; — улучшения пользовательского опыта. Аналитическая информация используется преимущественно в обезличенном виде. Сбор технической информации осуществляется на основании согласия пользователя, предоставленного через cookie-баннер Сайта. 7.7. Коммуникация через мессенджеры и внешние сервисы Сайт может содержать страницы и формы, предшествующие переходу пользователя в мессенджеры или боты. Заполнение форм на таких страницах является добровольным действием пользователя. Персональные данные, предоставленные пользователем на указанных страницах Сайта, обрабатываются Оператором на основании настоящей Политики в целях установления обратной связи, организации консультации и сопровождения пользователя. Переход в мессенджер осуществляется пользователем самостоятельно и добровольно. Мессенджеры используются как инструмент коммуникации и не являются средством первичного сбора персональных данных. После перехода пользователя в мессенджер обработка данных в рамках использования такого сервиса регулируется условиями использования соответствующего мессенджера. Оператор не несет ответственности за обработку персональных данных операторами сторонних мессенджеров. 7.8. Прекращение обработки персональных данных Обработка персональных данных прекращается в случаях: — достижения целей обработки персональных данных; — истечения срока действия согласия субъекта персональных данных; — отзыва согласия субъектом персональных данных; — выявления неправомерной обработки персональных данных; — ликвидации или прекращения деятельности Оператора. 8. Способы и сроки обработки персональных данных. Порядок рассмотрения запросов субъектов персональных данных 8.1. Способы обработки персональных данных Обработка персональных данных пользователей осуществляется Оператором любым законным способом в объеме и порядке, предусмотренном пунктами 2.7 и 7.3 настоящей Политики. 8.2. Использование статистических и аналитических данных Оператор вправе использовать техническую информацию и обезличенные данные о действиях пользователей на Сайте для: — анализа пользовательской активности; — формирования статистики использования Сайта; — улучшения функционала и сервисов Сайта. Такая информация используется преимущественно в обезличенном виде и не позволяет идентифицировать конкретного пользователя. 8.3. Передача персональных данных государственным органам Персональные данные пользователей могут быть переданы уполномоченным органам государственной власти Российской Федерации исключительно в случаях и порядке, предусмотренных законодательством Российской Федерации. 8.4. Сроки обработки и хранения персональных данных Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Применительно к целям обработки, установленным разделом 5 настоящей Политики, Оператор руководствуется следующими ориентировочными сроками хранения персональных данных: — персональные данные, предоставленные пользователем при направлении заявки на консультацию, получении материалов или в ходе оказания услуг, — хранятся в течение срока оказания услуг и 3 (трёх) лет с момента завершения взаимодействия с пользователем, если иное не предусмотрено законодательством или договором; — персональные данные, обрабатываемые на основании согласия пользователя на получение информационных и рекламных сообщений, — хранятся до момента отзыва такого согласия; — персональные данные, собранные через формы Сайта на страницах, предшествующих переходу в мессенджер, — хранятся в течение срока, необходимого для установления обратной связи и сопровождения пользователя, но не более 3 (трех) лет с момента сбора; — техническая информация (IP-адреса, данные веб-аналитики) — обрабатывается в течение срока, необходимого для достижения аналитических целей, как правило не более 12 (двенадцати) месяцев с момента сбора; — персональные данные, полученные через чат-боты, хранятся в течение срока взаимодействия с пользователем и 3 (трех) лет с момента последнего взаимодействия, если иное не предусмотрено законодательством; — данные, вводимые пользователем в интерактивные инструменты Сайта, в случае их хранения в обезличенном виде — могут использоваться в аналитических и статистических целях без ограничения срока; в случае привязки к конкретному пользователю — не более 3 (трех) лет с момента последнего взаимодействия. По истечении установленных сроков персональные данные подлежат уничтожению либо обезличиванию в порядке, предусмотренном пунктом 8.5 настоящей Политики. 8.5. Уничтожение и обезличивание персональных данных Персональные данные подлежат уничтожению либо обезличиванию в следующих случаях: — достижение целей обработки персональных данных либо утрата необходимости в их достижении — в течение 30 (тридцати) дней; — истечение сроков хранения персональных данных, установленных законодательством Российской Федерации — в течение 30 (тридцати) дней; — отзыв субъектом персональных данных согласия на обработку персональных данных — в течение 30 (тридцати) дней с момента получения такого отзыва, если иное не предусмотрено законодательством Российской Федерации; — подтверждение факта неправомерной обработки персональных данных — в течение 7 (семи) рабочих дней. 8.6. Права субъектов персональных данных на доступ к информации Субъект персональных данных имеет право получать от Оператора информацию, касающуюся обработки его персональных данных, в том числе сведения, предусмотренные частью 7 статьи 14 Федерального закона №152-ФЗ «О персональных данных». Запрос может быть направлен Оператору субъектом персональных данных или его представителем. 8.7. Сроки рассмотрения запросов субъектов персональных данных Оператор предоставляет запрашиваемую информацию субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней со дня получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, при условии направления субъекту персональных данных мотивированного уведомления с указанием причин продления срока. 8.8. Ограничения на предоставление информации В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких данных. 8.9. Отказ в предоставлении информации В случае если обращение субъекта персональных данных не содержит необходимых сведений либо субъект персональных данных не обладает правом доступа к запрашиваемой информации, Оператор вправе направить мотивированный отказ в предоставлении запрашиваемой информации. 8.10. Уточнение и блокирование персональных данных В случае выявления неточности персональных данных при обращении субъекта персональных данных, его представителя либо по запросу Роскомнадзора Оператор осуществляет блокирование таких персональных данных на период проверки. При подтверждении факта неточности персональные данные уточняются (обновляются, исправляются) Оператором в течение 7 (семи) рабочих дней со дня получения соответствующих сведений. 8.11. Блокирование при неправомерной обработке В случае выявления неправомерной обработки персональных данных Оператор осуществляет блокирование таких персональных данных с момента получения соответствующего обращения либо запроса до устранения выявленного нарушения. 9. Права и обязанности субъектов персональных данных и Оператора 9.1. Субъект персональных данных обязан: 9.1.1. Предоставлять достоверные персональные данные при заполнении форм на Сайте, включая формы обратной связи, заявки на консультацию, получения материалов или использования иных сервисов Сайта. 9.1.2. Предоставлять только те персональные данные, которые необходимы для использования сервисов Сайта, оформления заявки либо получения консультации. 9.1.3. В случае изменения ранее предоставленных персональных данных своевременно сообщать об их обновлении или направлять актуальную информацию Оператору. 9.1.4. Не предпринимать действий, направленных на нарушение нормальной работы Сайта или получение доступа к данным других пользователей. 9.2. Субъект персональных данных вправе: 9.2.1. Получать информацию, касающуюся обработки его персональных данных, в объеме и порядке, установленном законодательством Российской Федерации. 9.2.2. Требовать от Оператора уточнения, блокирования или уничтожения его персональных данных в случае, если такие данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленных целей обработки. 9.2.3. Отозвать согласие на обработку персональных данных путем направления соответствующего запроса Оператору по контактным данным, указанным в пункте 12.6 настоящей Политики. 9.2.4. Требовать прекращения обработки персональных данных, если иное не предусмотрено законодательством Российской Федерации. 9.2.5. Обжаловать действия или бездействие Оператора, связанные с обработкой персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке. 9.3. Оператор обязан: 9.3.1. Осуществлять обработку персональных данных в соответствии с требованиями законодательства Российской Федерации. 9.3.2. Использовать персональные данные исключительно для целей обработки, указанных в настоящей Политике. 9.3.3. Принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. 9.3.4. Предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, по запросу субъекта персональных данных в порядке и сроки, предусмотренные законодательством Российской Федерации. 9.3.5. Осуществлять блокирование, уточнение или уничтожение персональных данных в случаях, предусмотренных законодательством Российской Федерации. 9.3.6. Обеспечивать свободный доступ пользователей к настоящей Политике обработки персональных данных. 9.4. Оператор вправе: 9.4.1. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных. 9.4.2. Получать от субъекта персональных данных достоверную информацию и документы, содержащие персональные данные, необходимые для целей обработки. 9.4.3. Поручать обработку персональных данных третьим лицам на основании договора поручения обработки персональных данных при соблюдении требований законодательства Российской Федерации. 9.4.4. Продолжить обработку персональных данных без согласия субъекта персональных данных в случаях, предусмотренных законодательством Российской Федерации. 10. Обеспечение безопасности персональных данных 10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных субъектов персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. 10.2. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации в области персональных данных. 10.3. Обеспечение безопасности персональных данных осуществляется, в том числе, посредством следующих мер: 10.3.1. назначения лица, ответственного за организацию обработки персональных данных; 10.3.2. принятия локальных нормативных актов, регулирующих обработку и защиту персональных данных; 10.3.3. ограничения доступа к персональным данным лиц, которым такой доступ необходим для выполнения служебных или договорных обязанностей; 10.3.4. применения организационных и технических мер защиты информации при обработке персональных данных в информационных системах; 10.3.5. использования средств защиты информации и контроля доступа к информационным системам; 10.3.6. выявления фактов несанкционированного доступа к персональным данным и принятия соответствующих мер; 10.3.7. контроля за принимаемыми мерами по обеспечению безопасности персональных данных; 10.3.8. использования защищенного протокола передачи данных (HTTPS/TLS) при любой передаче персональных данных пользователей через Сайт; 10.3.9. применения процедур резервного копирования данных и обеспечения восстановления доступности персональных данных в случае физического или технического инцидента; 10.3.10. организации процедуры реагирования на инциденты в области информационной безопасности, связанные с персональными данными, включая уведомление уполномоченного органа (Роскомнадзора) и субъектов персональных данных в случаях, предусмотренных законодательством Российской Федерации; 10.3.11. проведения периодической оценки эффективности принимаемых мер по обеспечению безопасности персональных данных и актуализации настоящей Политики в случае изменения архитектуры обработки данных. 10.4. Оператор принимает меры по обеспечению конфиденциальности персональных данных и не допускает их распространения без законных оснований. 11. Разрешение споров 11.1. Все споры и разногласия, возникающие между субъектом персональных данных и Оператором в связи с обработкой персональных данных, по возможности разрешаются путем переговоров. 11.2. В случае невозможности урегулирования спора путем переговоров заинтересованная сторона вправе направить другой стороне письменную претензию. 11.3. Сторона, получившая претензию, обязана рассмотреть ее и направить ответ в течение 30 (тридцати) календарных дней с момента получения. 11.4. В случае недостижения соглашения спор подлежит рассмотрению в судебном порядке в соответствии с законодательством Российской Федерации. 11.5. К настоящей Политике и отношениям, возникающим в связи с обработкой персональных данных, применяется законодательство Российской Федерации. 12. Заключительные положения 12.1. Настоящая Политика обработки персональных данных действует бессрочно до замены её новой редакцией. 12.2. Оператор вправе вносить изменения в настоящую Политику без согласия субъектов персональных данных. 12.3. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики. 12.4. Действующая редакция Политики постоянно доступна на Сайте. 12.5. Политика подлежит пересмотру в случае: 12.5.1. изменения законодательства Российской Федерации в области персональных данных; 12.5.2. изменения перечня обрабатываемых персональных данных; 12.5.3. изменения целей обработки персональных данных; 12.5.4. изменения архитектуры обработки персональных данных на Сайте. 12.6. Запросы, обращения и претензии, связанные с обработкой персональных данных, направляются Оператору по следующим контактным данным: Адрес электронной почты: hello@clientsmoney.ru Оператор рассматривает поступившие обращения в сроки, установленные разделом 8 настоящей Политики.