Политика в области обработки персональных данных
152-ФЗ · сервис «Куб»
Оглавление и навигация
- Цели, категории и основания обработки персональных данных
- Принципы обработки персональных данных
- Условия обработки персональных данных
- Меры по обеспечению безопасности персональных данных
- Использование Cookie-файлов и иных средств аналитики
- Права Субъектов и контакты по вопросам обработки персональных данных
- Приложение 1: Перечень целей обработки персональных данных
Политика в области обработки персональных данных («Политика») определяет порядок обработки и защиты персональных данных различных категорий субъектов персональных данных («Субъекты») Ячменёвым Кириллом Константиновичем, ИНН 753617946764, действующим как Самозанятый (плательщик налога на профессиональный доход) в соответствии с Федеральным законом № 422-ФЗ от 27.11.2018 («Владелец»).
Субъектами, в том числе посетителями и пользователями, могут быть как физические лица, действующие в своих интересах, так и их официальные представители, а также физические лица — представители юридических лиц, действующие в интересах этих юридических лиц.
Перед использованием сайта https://vereteno.me/ («Платформа»), иных веб-сайтов, а также приложений, работающих на операционных системах Windows, Linux, iOS и Android, принадлежащих, администрируемых или используемых Владельцем («Ресурсов»), пожалуйста, ознакомьтесь с условиями настоящей Политики.
Пользуясь Платформой или Ресурсами, Вы подтверждаете, что Вы ознакомились с условиями настоящей Политики в полном объёме до начала использования.
В случае несогласия с условиями настоящей Политики Владелец не несёт ответственности за данные, предоставленные Субъектом; рекомендовано незамедлительно прекратить использование Платформы или Ресурсов.
Политика может быть изменена Владельцем в одностороннем порядке без предварительного уведомления. Новая редакция Политики вступает в силу с момента её размещения на Платформе или иных Ресурсах.
Цели, категории и основания обработки персональных данных
Владельцем могут обрабатываться персональные данные исключительно в целях, для которых они были собраны или получены. В частности, Владелец может обрабатывать персональные данные для достижения целей, указанных в Приложении 1.
Владелец вправе в указанных целях вносить персональные данные в информационные системы, хранить и обрабатывать любыми не противоречащими законодательству способами. По достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством либо иное отдельно не согласовано Сторонами, обрабатываемые персональные данные подлежат уничтожению.
Владельцем не обрабатываются биометрические данные, а также сведения, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных убеждений Субъектов.
В рамках предоставления возможностей создания личного профиля на Платформе и Ресурсах Владельцем может осуществляться распространение персональных данных. Такое распространение персональных данных допускается только при получении от субъектов персональных данных согласия на обработку персональных данных, разрешённых для распространения, или в иных случаях, предусмотренных законодательством РФ, в частности для исполнения Пользовательского соглашения в рамках предоставления функциональности личного профиля.
В случае предоставления согласия Субъекты вправе установить условия и запреты на распространение персональных данных Владельцем. На момент публикации Политики отдельные условия и запреты на распространение персональных данных не установлены. При этом Владелец устанавливает запрет на дальнейшую обработку персональных данных третьими лицами в целях, не связанных с предоставлением Платформы и Ресурсов и взаимодействия между Субъектами в рамках Платформы и Ресурсов.
В случае если Субъект желает прекратить распространение персональных данных, которое осуществляется на основании Пользовательского соглашения, Субъект вправе обратиться к Владельцу.
Обработка персональных данных в целях, указанных выше, осуществляется Владельцем на следующих законных основаниях:
- заключение и исполнение Пользовательского соглашения, стороной которого является Субъект;
- с согласия Субъекта персональных данных, предоставляемого при заполнении веб-форм или в ином виде;
- для выполнения функций и обязанностей, возложенных на Владельца применимым действующим законодательством;
- для осуществления прав и законных интересов Владельца или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы Субъекта персональных данных.
Осуществление прямых контактов с Субъектами для продвижения товаров и услуг Владельца допускается только с согласия субъекта, данного в процессе использования Платформы и Ресурсов или при ином взаимодействии с Владельцем. Владелец может запрашивать согласие Субъекта неоднократно при каждом обращении Субъекта. В случае, если при последующих запросах Владельцем согласия (например, при заполнении веб-форм с соответствующим полем для проставления галочки о согласии) таковое не будет дано, ранее данное согласие не будет автоматически признаваться отозванным и продолжит действовать в течение указанного в согласии срока.
При отсутствии согласия Субъекта на обработку персональных данных в целях продвижения товаров, работ и услуг Владелец осуществляет коммуникацию с Субъектом только для исполнения предусмотренных законом обязанностей, для исполнения заключённого с Субъектом Пользовательского соглашения, а также для обеспечения прав и законных интересов в целях обработки запросов Субъектов, например, в случае получения входящего или осуществления обратного звонка, письма по результатам рассмотрения обращения Субъекта.
Принципы обработки персональных данных
При обработке персональных данных Владелец руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» («Закон о персональных данных»), а также принятыми в соответствии с ним подзаконными актами.
Владелец обрабатывает персональные данные на основании следующих принципов:
- обработка персональных данных осуществляется на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые отвечают целям их обработки;
- содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях — и актуальность по отношению к целям обработки персональных данных, принимаются необходимые меры по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить Субъекта или иного Субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, согласием на обработку, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект персональных данных;
- обрабатываемые персональные данные уничтожаются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом;
- обработка персональных данных не используется в целях причинения имущественного и/или морального вреда Субъектам персональных данных, затруднения реализации их прав и свобод.
Условия обработки персональных данных
Обработка персональных данных осуществляется Владельцем в соответствии с настоящей Политикой, а также законодательством Российской Федерации.
Обработка персональных данных осуществляется Владельцем, а также иными третьими лицами, которые привлекаются Владельцем к обработке, или которым передаются персональные данные в указанных целях в соответствии с законодательством Российской Федерации. К числу подобных третьих лиц, в частности, могут относиться:
- аффилированные лица в целях поддержки операционных процессов;
- контрагенты Владельца, оказывающие услуги поддержки используемых информационных систем, хостинга, веб-аналитики, организации мероприятий, организации рассылок, по сбору и обработке отзывов Субъектов, проведению опросов и исследований среди Субъектов, юридические, аудиторские, иные услуги, приобретаемые Владельцем в указанных выше целях;
- государственные/муниципальные органы власти в случаях, установленных законодательством.
Владелец не осуществляет трансграничную передачу персональных данных за пределы Российской Федерации.
Владелец имеет право привлекать третьих лиц к обработке полученных персональных данных и/или передавать им полученные данные, а также получать от них данные в указанных целях без дополнительного согласия Субъекта при условии обеспечения указанными третьими лицами конфиденциальности и безопасности персональных данных при обработке. Допускается обработка персональных данных указанными третьими лицами с использованием и без использования средств автоматизации, а также совершение ими любых действий по обработке персональных данных, не противоречащих законодательству Российской Федерации. Обработка персональных данных третьим лицом может осуществляться только на основании договора, в котором определены все необходимые сведения и требования ч. 3 ст. 6 Закона о персональных данных.
Владельцем запрещено принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы.
Меры по обеспечению безопасности персональных данных
Владелец обязуется принимать необходимые правовые, организационные и технические меры для защиты получаемых персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, представления, распространения персональных данных, иных неправомерных действий в отношении персональных данных, и соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и иными применимыми нормативными актами.
К мерам обеспечения безопасности ПД относятся, в том числе, следующие:
- учёт обрабатываемых категорий и перечня персональных данных, категорий Субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
- учёт мест хранения персональных данных и информационных систем, в которых обрабатываются персональные данные;
- определение необходимого уровня защищённости персональных данных, обрабатываемых в информационных системах персональных данных;
- определение угроз безопасности персональных данных при их обработке в информационных системах;
- определение и внедрение технических и организационных мер, обеспечивающих защиту персональных данных, перед введением новых процессов обработки персональных данных и новых информационных систем персональных данных;
- осуществление и документирование оценки вреда, который может быть причинён Субъектам в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых Владельцем мер;
- установление правил доступа к персональным данным, обрабатываемым в информационных системах, а также обеспечение регистрации и учёта действий, совершаемых с персональными данными в информационных системах;
- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- обнаружение фактов несанкционированного доступа к персональным данным и других инцидентов, принятие мер по ликвидации и митигации последствий;
- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- контроль и оценка эффективности применяемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных.
Владелец является ответственным лицом за организацию обработки персональных данных.
Владельцем определяются процедуры:
- предоставления доступа к информации;
- внесения изменений в персональные данные с целью обеспечения их точности, достоверности и актуальности, в том числе по отношению к целям обработки;
- уничтожения либо блокирования персональных данных в случае необходимости выполнения такой процедуры;
- обработки обращений Субъектов (их законных представителей) для случаев, предусмотренных Законом о персональных данных, в частности порядок подготовки информации о наличии персональных данных, относящихся к конкретному Субъекту, информации, необходимой для предоставления возможности ознакомления Субъектом (его законными представителями) с его персональными данными, а также процедуры обработки обращений об уточнении персональных данных, их блокировании или уничтожении, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для установленной цели обработки;
- обработки запроса уполномоченного органа по защите прав Субъектов;
- получения согласия Субъекта на обработку персональных данных;
- передачи персональных данных третьим лицам;
- работы с материальными носителями персональных данных (при наличии);
- необходимые для осуществления уведомления уполномоченного органа по защите прав Субъектов в сроки, установленные Законом о персональных данных.
При сборе персональных данных Владелец обеспечивает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Использование cookie-файлов и иных средств веб-аналитики
Cookie — это небольшие файлы, которые создаются и сохраняются браузером при посещении веб-сайтов Владельца. Cookie-файлы хранятся на устройстве не более 12 месяцев и позволяют отслеживать качество работы веб-сайта и характеристики его использования, а также оптимизировать маркетинговые активности в Интернете.
Посещение и использование веб-сайтов по умолчанию предусматривает генерацию и сохранение cookie-файлов. Однако Субъект в любой момент может удалить cookie-файлы с устройства через настройки используемого браузера. Субъект также может отказаться от принятия cookie-файлов, однако при этом не гарантирована работа всех функций веб-сайтов (например, запоминание города Субъекта, аутентификация в личных кабинетах).
На веб-сайтах и в мобильных приложениях Владельца используются следующие виды средств веб-аналитики:
Технические и функциональные cookie-файлы
Эти файлы, генерируемые движками сайтов, используются для обеспечения бесперебойной работы сайтов, а также для запоминания выбранных Субъектом настроек (в частности, контроля языка и всплывающих баннеров).
Маркетинговые и аналитические cookie-файлы и пиксели
Для сбора и статистического анализа данных, связанных с использованием веб-сайтов, используются сервисы веб-аналитики (вкл. Яндекс.Метрику). Кроме этого, могут также использоваться различные пиксели дополнительных сервисов. Сведения, получаемые с помощью сервисов, не позволяют идентифицировать пользователей.
Права Субъектов и контакты по вопросам обработки персональных данных
При обработке персональных данных Субъекты вправе:
- запросить информацию, касающуюся обработки персональных данных Субъектов;
- потребовать уточнения, уничтожения или блокирования персональных данных, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, в том числе удалить учётную запись в настройках личного кабинета;
- отозвать предоставленные Владельцу согласия на обработку персональных данных, а также отказаться от обработки персональных данных для осуществления прямых контактов (в том числе в целях продвижения товаров, работ, услуг), если персональные данные обрабатываются в таких целях;
- обжаловать действия Владельца в административном или судебном порядке.
В случае возникновения любых вопросов и обращений касательно обработки персональных данных, в том числе для отзыва согласия на обработку персональных данных, Субъекты могут обратиться:
- по адресу электронной почты: jachmenyov.k@yandex.ru;
- по почтовому адресу: Санкт-Петербург, ул. Челюскина, д. 10, к. 1.
Владелец отвечает на запросы Субъектов в сроки, установленные законодательством РФ. В случае возникновения обстоятельств, которые требуют установления дополнительной информации, Владелец в случаях, установленных законодательством РФ, вправе продлить срок ответа на запрос Субъекта на срок до 30 рабочих дней.
Реквизиты Владельца (Оператора ПД)
- Полное наименование:
- Самозанятый Ячменёв Кирилл Константинович
- ИНН:
- 753617946764
- Почтовый адрес:
- Санкт-Петербург, ул. Челюскина, д. 10, к. 1
- E-mail:
- jachmenyov.k@yandex.ru
Приложение 1. Перечень целей обработки персональных данных
1. Предоставление Платформы и иных Ресурсов
Цели обработки:
- заключение, исполнение и расторжение Пользовательского соглашения на использование Платформы и Ресурсов;
- возможность регистрации и управления профилем, предоставление функциональности Платформы и Ресурсов;
- направление сервисных сообщений в рамках функциональности Платформы и Ресурсов;
- анализ, контроль и улучшение качества услуг, предоставляемых с использованием Платформы и Ресурсов;
- техническая поддержка пользователей Платформы и Ресурсов.
Категории персональных данных:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- дата рождения;
- информация об устройствах, информация об использовании Платформы и Ресурсов;
- опциональные данные, заполняемые в профиле (интересы, описание профиля, принадлежность к группам);
- системные ID.
Категории Субъектов: посетители; пользователи; представители физических или юридических лиц.
Срок обработки: в течение срока действия Соглашения, но в любом случае не более 3 лет с момента деактивации учётной записи (по инициативе пользователя или Владельца, если учётная запись была неактивна 3 года).
Порядок уничтожения: уничтожение из информационных систем.
2. Реклама и продвижение услуг путём осуществления прямых контактов
Категории персональных данных:
- фамилия, имя;
- адрес электронной почты;
- информация об устройствах, информация об использовании Платформы и Ресурсов;
- сведения о предоставленных согласиях и разрешениях;
- иные ПД, предоставляемые субъектом или ставшие известными в указанных целях.
Категории Субъектов: подписчики рассылки. В том числе: посетители; пользователи; представители физических или юридических лиц.
Срок обработки: в течение срока действия согласия на обработку персональных данных и 1 года после прекращения действия согласия.
Порядок уничтожения: уничтожение из информационных систем.
3. Цифровой маркетинг
Категории персональных данных:
- ID пикселей и систем веб-аналитики;
- информация об устройствах, информация об использовании Платформы и Ресурсов (IP-адрес, MAC-адрес, системные ID и т.д.).
Категории Субъектов: посетители Платформы и Ресурсов; пользователи, а также представители физических или юридических лиц.
Срок обработки: в течение 1 года с момента последнего посещения Платформы и Ресурсов.
Порядок уничтожения: уничтожение из информационных систем.
4. Обработка жалоб и обращений
Категории персональных данных:
- фамилия, имя, отчество;
- контактный адрес электронной почты;
- иные ПД, содержащиеся в жалобах и обращениях.
Категории Субъектов: лица, направляющие жалобы и предложения.
Срок обработки: в течение месяца с даты закрытия обращения, если дальнейшая обработка не требуется для целей защиты интересов Владельца, участия в судопроизводстве.
Порядок уничтожения: уничтожение из информационных систем, уничтожение материальных носителей.
5. Взаимодействие с контрагентами
Включая: осуществление процедур должной осмотрительности, заключение, исполнение и расторжение договоров, в т.ч. договоров гражданско-правового характера, обеспечение коммуникации и взаимодействия в рамках договоров, учёт контрагентов и договоров, обеспечение расчётов по договорам.
Категории персональных данных контрагентов:
- фамилия, имя, отчество;
- СНИЛС;
- ИНН;
- сведения документа, удостоверяющего личность;
- контактные адреса электронной почты и номер телефона;
- сведения о налоговом статусе (НПД, ИП);
- сведения о фактически выполненных работах и оказанных услугах;
- реквизиты банковского счёта;
- сведения о выданных доверенностях;
- иные ПД в договорах и прочих документах с контрагентами.
Категории ПД представителей и иных работников контрагентов:
- фамилия, имя, отчество;
- место работы, должность и подразделение;
- контактные адреса электронной почты и номер телефона;
- сведения о выданных доверенностях;
- иные ПД в договорах и прочих документах с контрагентами.
Категории Субъектов: контрагенты (физические лица), представители и иные работники контрагентов.
Срок обработки: в течение срока действия договора и 5 лет после его окончания.
Порядок уничтожения: уничтожение из информационных систем, уничтожение материальных носителей.
6. Юридическое сопровождение деятельности
Категории персональных данных контрагентов:
- фамилия, имя, отчество;
- сведения документа, удостоверяющего личность;
- контактные адреса электронной почты и номер телефона;
- сведения о налоговом статусе (НПД, ИП);
- сведения о фактически выполненных работах и оказанных услугах;
- сведения о выданных доверенностях;
- иные ПД в договорах и прочих документах с контрагентами.
Категории ПД представителей и иных работников контрагентов:
- фамилия, имя, отчество;
- место работы, должность и подразделение;
- сведения документа, удостоверяющего личность;
- контактные адреса электронной почты и номер телефона;
- сведения о налоговом статусе (НПД, ИП);
- сведения о фактически выполненных работах и оказанных услугах;
- сведения о выданных доверенностях;
- иные ПД в договорах и прочих документах с контрагентами.
Категории ПД лиц, осуществляющих функции органов управления, учредителей:
- фамилия, имя, отчество;
- сведения документа, удостоверяющего личность;
- контактные адреса электронной почты и номер телефона;
- сведения корпоративного характера.
Категории Субъектов: контрагенты (физические лица), представители и иные работники контрагентов; лица, осуществляющие функции органов управления, учредители.
Срок обработки: в течение срока действия договора и 5 лет после его окончания, если иной срок не является необходимым для исполнения обязательств.
Порядок уничтожения: уничтожение из информационных систем, уничтожение материальных носителей.