Термины и определенияВ настоящей Политике используются следующие основные понятия:
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Оператор — индивидуальный предприниматель, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных и действия (операции), совершаемые с персональными данными.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
В целях обеспечения понятности положений настоящей Политики используются следующие технические понятия:
Файлы cookie (куки) — небольшие текстовые файлы, размещаемые на устройстве Пользователя при использовании сайта и предназначенные для обеспечения его функционирования, запоминания настроек и сбора статистической информации.
Аналитические файлы cookie — файлы cookie, используемые для сбора обезличенной информации о взаимодействии пользователей с сервисом с целью анализа и улучшения его работы.
API (Application Programming Interface, программный интерфейс приложения) — совокупность программных средств и правил, обеспечивающих взаимодействие информационных систем.
API-ключ (ключ доступа к программному интерфейсу) — уникальный цифровой идентификатор, используемый для аутентификации и обеспечения доступа к API.
Термины, не определённые в настоящем разделе, применяются в значении, установленном законодательством Российской Федерации.
1. Что регулирует настоящая политика конфиденциальностиНастоящая политика конфиденциальности (далее — Политика) действует в отношении всей информации, включая персональные данные в понимании применимого законодательства (далее — «Персональная информация»), которую Индивидуальный предприниматель Васин Дмитрий Владимирович (далее — «Оператор» или «ЧЕК») может получить о Вас в процессе использования Вами сайта
https://check.moscow и предоставляемого на его базе сервиса аналитики «ЧЕК» (далее — «Сервис»), а также в ходе исполнения Оператором любых соглашений и договоров, заключённых с Вами в связи с использованием Сервиса.
Политика является неотъемлемой частью пользовательского соглашения (оферты), размещённого по адресу:
https://check.moscow/. Политика разработана в соответствии с Федеральным законом РФ № 152-ФЗ «О персональных данных», Федеральным законом РФ № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также другими нормативно-правовыми документами, регулирующими порядок обработки персональных данных.
2. Кто обрабатывает информацию
Для обеспечения использования Вами Сервиса Ваша Персональная информация собирается и используется Оператором — Индивидуальным предпринимателем Васиным Дмитрием Владимировичем (ИНН 773773410331, ОГРНИП 324774600002041)
Оператор самостоятельно организует и (или) осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных и действия (операции), совершаемые с персональными данными. Оператором назначено лицо, ответственное за организацию обработки персональных данных.
3. Какова цель данной ПолитикиЗащита Вашей Персональной информации и Вашей конфиденциальности чрезвычайно важны для Оператора. Поэтому при использовании Вами Сервиса Оператор защищает и обрабатывает Вашу Персональную информацию в строгом соответствии с применимым законодательством.
В этой Политике мы хотим наиболее прозрачно проинформировать Вас о следующих моментах:
а) зачем и как Оператор собирает и использует («обрабатывает») Вашу Персональную информацию при использовании Сервиса;
б) каковы роль и обязанности Оператора как лица, принимающего решение о целях и способах обработки Персональной информации;
в) каковы Ваши права в рамках проводимой обработки Персональной информации.
4. Какую Персональную информацию о Вас собирает Оператор
Персональная информация, собираемая в процессе работы Сервиса, может различаться в зависимости от того, используете Вы для доступа к Сервису свою учётную запись или нет.
Когда Вы осуществляете вход в свою учётную запись, собранная о Вас информация может быть сопоставлена и связана с другой Персональной информацией, предоставленной Вами в рамках использования учётной записи (например, контактные данные, сведения о салоне).
Оператор не проверяет предоставленную Вами Персональную информацию, за исключением случаев, предусмотренных пользовательским соглашением, и исходит из того, что Вы предоставляете достоверную и достаточную Персональную информацию и своевременно её обновляете.
Оператор может собирать следующие категории Персональной информации о Вас во время использования Сервиса:
i) Персональная информация, предоставленная Вами при регистрации (создании учётной записи): имя, номер телефона, адрес электронной почты, название салона / организации, должность;
ii) электронные данные (HTTP-заголовки, IP-адрес, файлы cookie, веб-маяки/пиксельные теги, данные об идентификаторе браузера, информация об аппаратном и программном обеспечении, API-ключ приложения);
iii) дата и время доступа к Сервису;
iv) информация о Вашей активности при использовании Сервиса (история просмотров отчётов, настройки отображения данных, история запросов к аналитическим данным);
v) информация о геолокации (на уровне города/региона), если это необходимо для корректного предоставления аналитики;
vi) информация о факте совершения платежа и идентификатор транзакции (реквизиты банковских карт обрабатываются платёжным провайдером и не сохраняются Оператором);
vii) иная информация, необходимая для обработки в соответствии с условиями использования Сервиса.
Оператор
не осуществляет целенаправленный сбор специальных категорий персональных данных (в том числе сведений о состоянии здоровья, биометрических данных, политических взглядов, религиозных убеждений) и не обрабатывает персональные данные клиентов салонов — Сервис работает с
обезличенными агрегированными показателями (выручка, количество записей, загрузка специалистов и т.п.) для формирования управленческой отчётности.
Также Оператор использует файлы cookie и веб-маяки для сбора Персональной информации и связывания такой информации с Вашим устройством и веб-браузером (см. раздел 11 настоящей Политики).
5. Какова правовая основа и цели обработки Вашей Персональной информацииОператор всегда обрабатывает Вашу Персональную информацию в определённых целях и только ту Персональную информацию, которая имеет отношение к достижению таких целей.
Обработка персональных данных осуществляется на следующих правовых основаниях:
а) исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ);
б) исполнение обязанностей, предусмотренных законодательством Российской Федерации (ст. 6 ч. 1 п. 2 Федерального закона № 152-ФЗ);
в) согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ), в том числе для направления информационных и рекламных сообщений, если применимо, и для использования аналитических файлов cookie;
г) осуществление прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных (ст. 6 ч. 1 п. 7 Федерального закона № 152-ФЗ).
Ваша Персональная информация обрабатывается для следующих целей:i) предоставление Вам доступа к Сервису и его функциональным возможностям, включая формирование управленческой отчётности на основе агрегированных ретроспективных данных вашего салона (без предоставления индивидуальных рекомендаций);
ii) предоставление доступа к учётной записи;
iii) осуществление связи с Вами для направления технических сообщений, ответов службы поддержки, уведомлений, запросов и информации, относящейся к работе Сервиса, выполнению соглашений с Вами и обработке Ваших запросов;
iv) повышение удобства использования Сервиса, оптимизация пользовательского интерфейса, а также улучшение, защита и совершенствование Сервиса;
v) сбор, обработка и представление статистических данных, больших данных и других исследований (в обезличенной форме);
vi) защита прав Оператора и третьих лиц;
vii) создание новых продуктов, функций и предложений Сервиса.
Настоящая Политика применяется только к Сервису «ЧЕК». Оператор не контролирует и не несёт ответственности за интернет-ресурсы третьих лиц, на которые Пользователь может перейти по ссылкам, доступным в Сервисе.
Данные, предоставляемые пользователем при регистрацииВ регистрационной форме Пользователю необходимо указать следующие данные: адрес электронной почты (логин), пароль, имя и фамилию, контактный телефон, название салона (или организации), должность.
Интеграция с системами учёта салонаСервис может получать доступ к агрегированной ретроспективной информации из систем учёта салона через API. При этом Оператор не получает и не обрабатывает персональные данные клиентов салона — передаются только
статистические показатели без привязки к конкретным физическим лицам.
6. Как Оператор защищает Вашу Персональную информациюВ большинстве случаев Персональная информация обрабатывается автоматически без доступа к ней кого-либо из сотрудников Оператора. Если такой доступ понадобится, он может быть предоставлен только тем сотрудникам, которые нуждаются в этом для выполнения своих задач. Для защиты и обеспечения конфиденциальности данных все сотрудники обязаны соблюдать внутренние правила и процедуры в отношении обработки Персональной информации, а также следовать всем техническим и организационным мерам безопасности.
Оператор также внедрил достаточные технические и организационные меры для защиты Персональной информации от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
В целях выполнения требований ст. 19 Федерального закона № 152-ФЗ «О персональных данных» Оператор:
- издаёт локальные нормативные акты по вопросам обработки персональных данных;
- ограничивает доступ сотрудников к персональным данным;
- применяет средства антивирусной защиты, межсетевого экранирования и шифрования при передаче данных;
- ведёт учёт инцидентов информационной безопасности;
- осуществляет оценку вреда субъектам персональных данных и определяет уровень защищённости информационных систем персональных данных.
7. Кто ещё имеет доступ к Вашей Персональной информации и кому она может быть передана7.1. В рамках Оператора, его работников и уполномоченных лицОператор может передавать Вашу Персональную информацию своим работникам (в пределах, указанных в разделе 6 Политики) и привлечённым специалистам исключительно для целей, изложенных в разделе 5 Политики.
7.2. Вне ОператораОператор может передавать Персональную информацию третьим лицам для достижения целей, указанных в разделе 5 Политики. К таким третьим лицам могут относиться:
- поставщики облачных услуг и хостинг-провайдеры, обеспечивающие функционирование Сервиса;
- платёжные сервисы (исключительно в объёме, необходимом для проведения платежа);
- третьи лица, в отношении которых Оператор обязан предоставить информацию в соответствии с применимым законодательством по соответствующему запросу (регулирующие органы, правоохранительные органы, суды);
- третьи лица, если Вы выразили согласие на передачу Вашей Персональной информации либо такая передача требуется для предоставления Вам Сервиса или выполнения договора с Вами;
- третьи лица в целях обеспечения правовой защиты Оператора или третьих лиц при нарушении Вами настоящей Политики.
Передача персональных данных третьим лицам осуществляется на основании договора, предусматривающего обязанность соблюдать конфиденциальность и обеспечивать безопасность персональных данных в соответствии с законодательством РФ.
7.3. Трансграничная передача персональных данныхТрансграничная передача персональных данных не осуществляется. В случае возникновения необходимости такой передачи Оператор обеспечит соблюдение требований законодательства Российской Федерации и получение отдельного согласия субъекта персональных данных.
8. Где хранится и обрабатывается Ваша Персональная информацияВаша Персональная информация хранится в Российской Федерации.
Обработка персональных данных граждан Российской Федерации осуществляется с соблюдением требований законодательства о локализации баз данных. Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
9. Как долго мы храним Вашу Персональную информациюПерсональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иное не предусмотрено законодательством Российской Федерации.
Сроки хранения персональных данных:
- данные учётной записи — в течение срока действия договора и 3 лет после его прекращения;
- бухгалтерские и платёжные документы — 5 лет в соответствии с требованиями законодательства РФ;
- данные, обрабатываемые для информационных и маркетинговых целей (при наличии согласия) — до момента отзыва согласия;
- данные файлов cookie — в сроки, установленные соответствующими настройками, но не более срока достижения целей обработки.
По достижении целей обработки либо при отзыве согласия персональные данные подлежат уничтожению или обезличиванию в течение 30 календарных дней, если иное не предусмотрено законодательством РФ.
Вы можете самостоятельно удалить необходимую Персональную информацию с использованием Вашей учётной записи или через интерфейс Сервиса (где это применимо).
10. Ваши права10.1. Какими правами Вы обладаетеЕсли это предусмотрено применимым законодательством, Вы имеете право на доступ к Вашей Персональной информации, обрабатываемой Оператором в соответствии с настоящей Политикой.
Вы вправе получать информацию, касающуюся обработки Ваших персональных данных, в объёме, предусмотренном законодательством Российской Федерации.
Если Вы считаете, что какая-либо информация, которую Оператор хранит о Вас, некорректна или неполна, Вы можете войти в свою учётную запись и исправить Персональную информацию самостоятельно.
Если это предусмотрено применимым законодательством, Вы имеете право:
- требовать удаления Вашей Персональной информации или её части, а также отзывать согласие на обработку Ваших персональных данных;
- требовать ограничений на обработку Вашей Персональной информации.
Оператор будет выполнять указанные запросы в соответствии с применимым законодательством.
10.2. Как Вы можете реализовать свои праваДля осуществления вышеуказанных прав, пожалуйста, войдите в свою учётную запись, а в случае отсутствия специальной функции в интерфейсе свяжитесь с Оператором (см. раздел 13 настоящей Политики).
Если Вы не удовлетворены тем, как Оператор обрабатывает Вашу Персональную информацию, пожалуйста, сообщите нам, и мы рассмотрим Вашу претензию.
Оператор рассматривает обращения субъектов персональных данных и предоставляет ответ в течение 30 календарных дней с даты получения запроса.
11. Как мы используем файлы cookie
11.1. Какие файлы cookie и зачем их использует ОператорНа Сервисе используются следующие типы файлов cookie:
- необходимые файлы cookie: обеспечивают работу Сервиса, позволяя идентифицировать аппаратное и программное обеспечение, включая тип браузера;
- статистические/аналитические файлы cookie: позволяют распознавать пользователей, подсчитывать их количество и собирать обезличенную информацию о взаимодействии с Сервисом для анализа и улучшения его работы;
- технические файлы cookie: собирают информацию о том, как пользователи взаимодействуют с Сервисом, что позволяет выявлять ошибки и тестировать новые функции;
- функциональные файлы cookie: позволяют сохранять Ваши предпочтения (например, настройки интерфейса).
Использование аналитических файлов cookie осуществляется на основании отдельного согласия Пользователя. Отказ от них не ограничивает возможность использования основных функций Сервиса.
11.2. Как долго файлы cookie хранятся на Вашем устройствеДанные, собранные с помощью файлов cookie, хранятся на Вашем устройстве не дольше, чем это необходимо для достижения целей обработки, после чего они автоматически удаляются.
11.3. Кто ещё имеет доступ к информации, содержащейся в файлах cookieПерсональная информация, собранная с помощью файлов cookie, может быть доступна Оператору и/или третьим лицам, указанным в разделе 7 Политики (например, сервисам веб-аналитики).
Если после того, как Вы одобрили использование файлов cookie, Вы захотите изменить своё решение, Вы сможете сделать это, удалив файлы cookie, хранящиеся в Вашем браузере (пожалуйста, обратитесь к руководству по работе с браузером или сайту его разработчика). Вы также можете изменить настройки браузера, чтобы принимать или отклонять по умолчанию все файлы cookie или файлы cookie с определённых сайтов.
Оператор также может использовать веб-маяки (пиксельные теги) для доступа к файлам cookie, ранее размещённым на Вашем устройстве, в целях определения Ваших действий в Сервисе и сбора статистической информации.
12. Обновление настоящей Политики
В настоящую Политику могут быть внесены изменения. Оператор имеет право вносить изменения по своему усмотрению, в том числе в случаях, когда соответствующие изменения связаны с изменениями в применимом законодательстве, а также с изменениями в работе Сервиса.
Оператор обязуется не вносить существенных изменений, не налагать дополнительных обременений или ограничений Ваших прав без Вашего уведомления. Вы будете уведомлены о таких изменениях путём размещения соответствующего уведомления в Сервисе (например, через всплывающее окно или баннер) до вступления изменений в силу или путём направления уведомления по электронной почте, если Вы предоставили свои контактные данные.
Реквизиты для направления юридически значимых сообщений:Индивидуальный предприниматель Васин Дмитрий Владимирович
ИНН 773773410331
ОГРНИП 324774600002041
Адрес электронной почты: support@check.moscow
Сайт:
https://check.moscow