Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и в соответствии с РЕКОМЕНДАЦИЯМИ ПО СОСТАВЛЕНИЮ ДОКУМЕНТА, ОПРЕДЕЛЯЮЩЕГО ПОЛИТИКУ ОПЕРАТОРА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, В ПОРЯДКЕ, УСТАНОВЛЕННОМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ ОТ 27 ИЮЛЯ 2006 ГОДА № 152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Коломенским Андреем Александровичем (далее — «Администратор»),
1.1. В настоящем документе и вытекающих или связанных с ним отношениях Сторон применяются следующие термины и определения:
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя, в том числе:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
Персональные данные – предоставляемые субъектом персональные данные или его представителем данные, объем и состав которых указаны в Политике.
Администратор – ИП Коломенский Андрей Александрович. В предусмотренных настоящей Политикой случаях Администрация выступает в качестве оператора персональных данных.
Пользователь – лицо, использующее Сайт в целях заключения и/или исполнения Договоров.
Договор – пользовательское соглашение использование Сайта, договор о предоставлении услуги по предоставлению доступа к Платформе LeadStartup, размещенной на сайте https://leadstartup.ru/app купли–продажи, и/или иное соглашение, предлагаемое к заключению и/или заключенное Пользователем на основании любой оферты, размещенной на Сайте.
Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечисленные в Политике.
Сайт – автоматизированная информационная система, доступная в сети Интернет по сетевому размещенном в домене по адресу https://leadstartup.ru/app
1.2. В настоящей Политике используются термины и определения, предусмотренные Соглашением, а также иными заключаемыми с Пользователем Договорами, если иное не предусмотрено настоящей Политикой или не вытекает из ее существа. В иных случаях толкование применяемого в Политике термина производится в соответствии с действующим законодательством Российской Федерации, или обычаями делового оборота.
1.3. Пользуясь Сайтом и/или приложением LeadStartup, Вы соглашаетесь с тем, что:
Политика (в том числе любая из ее частей) может быть изменена Администратором без какого–либо специального уведомления и без выплаты какой–либо компенсации в связи с этим. Новая редакция Политики вступает в силу с момента ее размещения на сайте Администратором, размещенном в домене по адресу https://leadstartup.ru/privacy, если иное не предусмотрено новой редакцией Политики конфиденциальности.
1.4. Принимая условия настоящей Политики, Пользователь выражает свое согласие на обработку Администратором данных о Пользователе в целях, предусмотренных настоящей Политикой, а также на передачу данных о Пользователе третьим лицам в случаях, перечисленных в настоящей Политике.
Использование Сайта LeadStartup с помощью веб–браузера, который принимает данные из cookies, означает выражение согласия Пользователя с тем, что Администратор может собирать и обрабатывать данные из cookies в целях, предусмотренных настоящей Политикой, а также на передачу данных из cookies третьим лицам в случаях, перечисленных в настоящей Политике. Отключение и/или блокировка Пользователем опции веб–браузера по приему данных из cookies означает запрет на сбор и обработку Администратором данных из cookies в соответствии с условиями настоящей Политики.
1.5. По общему правилу Администратор не проверяет достоверность предоставляемой Пользователями персональной информации. Вместе с тем в случаях, предусмотренных соглашениями об использовании LeadStartup, Пользователь обязан предоставить подтверждение достоверности предоставленной им персональной информации о себе.
2.1. Настоящая Политика распространяется на следующие виды персональной информации:
2.1.1. Персональная информация, размещаемая Пользователями, в т. ч. о себе самостоятельно при регистрации, иная персональная информация, доступ к которой Пользователь предоставляет Администратору через веб–сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования LeadStartup. К персональной информации, полученной таким образом, относятся: фамилия, имя, отчество и инициалы изображение профиля (аватар); адреса электронной̆ почты; номера контактных телефонов; общедоступная информация профиля пользователя в социальных сетях (vk.com, twitter.com, plus.google.com), включая имя, фамилию, фото профиля, возрастной диапазон, пол, язык, страну и другую общедоступную информацию; статистические данные — сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip–адрес (с помощью систем Google Analytics, Яндекс.Метрика). Обязательная для использования LeadStartup или отдельных его функциональных возможностей информация помечена специальным образом. Иная информация предоставляется Пользователем на его усмотрение. Запрещается предоставление Пользователем персональных данных третьих лиц без полученного от третьих лиц разрешения на такое распространение либо, если такие персональные данные третьих лиц не были получены самим Пользователем из общедоступных источников информации;
2.1.2. Данные, автоматически передаваемые LeadStartup в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в т. ч. IP–адрес, индивидуальный сетевой номер устройства (MAC–адрес, ID устройства), электронный серийный номер (IMEI, MEID), рекламный идентификатор Android (Google AID), данные из cookies, информация о браузере, операционной системе, времени доступа, поисковых запросах, сведения о местоположении и перемещении устройства Пользователя;
2.1.3. Данные, дополнительно предоставляемые Пользователями по запросу Администратора в целях выполнения обязательств Администратором перед Пользователями в отношении использования Сайта LeadStartup.
2.1.4. Иная информация о Пользователях, сбор и/или обработка которой установлены Пользовательским соглашением, расположенным по сетевому адресу https://leadstartup.ru/privacy и/или договорами оказания услуг с использованием LeadStartup.
2.2. Администратор осуществляет сбор и обработку только той информации о Пользователях, в т. ч. их персональных данных, которая необходима для выполнения обязательств Администратором по предоставлению услуг на Сайте и/или приложении LeadStartup.
2.3. Администратор может использовать персональную информацию Пользователей для целей:
2.3.1. Идентификации стороны в рамках договоров между Пользователем и Администратором;
2.3.2. Предоставления Пользователям услуг с использованием Сайта LeadStartup;
2.3.3. Реагирования на запросы Пользователей в службу поддержки, информирования Пользователей о возможностях Сайта и/или приложения LeadStartup, направления запросов, касающихся использования LeadStartup;
2.3.4. Выполнения маркетинговых задач (включая осуществление маркетинговых рассылок по электронной почте), проведения статистических и иных исследований, на основе обезличенных данных;
2.3.5. Реализации отношений по предоставлению Администратором данных из cookies третьим лицам для осуществления третьими лицами деятельности по показу Пользователям персонализированных рекламных и информационных материалов в сети Интернет и/или для целей оказания третьими лицами иных услуг Пользователям в установленном законом порядке.
2.4. При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящей Политикой, Администратор запрашивает согласие Пользователя на такие действия.
2.5. При обработке персональных данных Пользователей Администратор руководствуется Федеральным законом «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
2.5 Выставление счетов и возврат денежных средств, в случае расторжения заключенных с пользователем возмездных договоров.
3.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми оператор осуществляет обработку персональных данных:
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
К категориям субъектов персональных данных могут быть отнесены, в том числе:
В целях, указанных в п.2.1 настоящей Политики, обрабатываются следующие категории персональных данных клиентов–физических лиц: персональная информация, размещаемая Пользователями, в т. ч. о себе самостоятельно при регистрации, иная персональная информация, доступ к которой Пользователь предоставляет Администратору через веб–сайты или сервисы третьих лиц, или персональная информация, размещаемая Пользователями в процессе использования LeadStartup. К персональной информации, полученной таким образом, относятся: фамилия, имя, отчество и инициалы изображение профиля (аватар); адреса электронной̆ почты; номера контактных телефонов; общедоступная информация профиля пользователя в социальных сетях (vk.com, twitter.com, plus.google.com), включая имя, фамилию, фото профиля, возрастной диапазон, пол, язык, страну и другую общедоступную информацию; статистические данные — сведения о местоположении; тип и версия ОС; тип и версия Браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык ОС и Браузера; какие страницы открывает и на какие кнопки нажимает пользователь; ip–адрес (с помощью систем Google Analytics, Яндекс.Метрика и др.).. Иная информация предоставляется Пользователем на его усмотрение.
5.1 Администратор осуществляет хранение персональной информации о Пользователе и обеспечивает её охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
5.2. В отношении персональной информации о Пользователе сохраняется её конфиденциальность, за исключением случаев, когда технология Сайта и/или приложения LeadStartup или предоставляемых на его основе услуг либо настройки используемого Пользователем программного обеспечения предусматривают открытый обмен информацией с иными Пользователями Сайта LeadStartup или с любыми пользователями сети Интернет.
5.3. Персональная информация о Пользователях не передается третьим лицам, за исключением следующих случаев:
5.3.1. Пользователь выразил согласие на такие действия;
5.3.2. Передача необходима в целях обеспечения функционирования LeadStartup, реализации партнёрских и иных программ LeadStartup.
5.3.3. Передача предусмотрена действующим законодательством Российской Федерации или страны Пользователя;
5.3.4. В целях обеспечения возможности защиты прав и законных интересов Администратора и/или третьих лиц в случаях, когда Пользователь нарушает условия настоящей Политики либо иных соглашений, размещенных на Сайте;
5.3.5. Если Администратор примет участие в слиянии, приобретении или любой другой форме продажи части или всех своих активов. При этом к приобретателю активов Администратора переходят все обязательства по соблюдению условий настоящей Политики;
5.4. Пользователь настоящим уведомлен и соглашается, что Администратор может получать персональные данные третьих лиц, которые предоставляются Пользователем при использовании Сайта LeadStartup, и использовать их для реализации отдельных функций Сайта LeadStartup, при условии, что Пользователь гарантирует наличие согласия третьих лиц, данные о которых предоставляются Пользователем при использовании Сайта LeadStartup, на обработку Администратором, в целях, предусмотренных настоящей Политикой, а также на передачу таких данных в случаях, перечисленных в настоящей Политике.
5.5. Кроме того, Пользователь настоящим уведомлен и соглашается, что Администратор может получать статистические обезличенные (без привязки к Пользователю) данные о действиях Пользователя при использовании LeadStartup и об установленных Пользователем настройках.
5.6. Базы данных информации, содержащей персональные данные Пользователей–граждан Российской Федерации, находятся на территории Российской Федерации.
5.7. Администратор принимает все необходимые и достаточные организационные и технические меры для защиты персональной информации о Пользователях от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения персональной информации, а также от иных неправомерных действий с ней. К этим мерам относятся, в частности, внутренняя проверка процессов сбора, хранения и обработки данных и мер безопасности, включая соответствующее шифрование и меры по обеспечению физической безопасности данных для предотвращения неавторизированного доступа к системам, в которых хранится персональная информация.
5.8. Сайт LeadStartup подключен к интернет–эквайрингу, и пользователь может оплатить Товар банковской картой Visa, Master Card, Maestro и МИР. После подтверждения выбранного Товара откроется защищенное окно с платежной страницей процессингового центра ЮМани, где необходимо ввести данные банковской карты пользователя. Для дополнительной аутентификации держателя карты используется протокол 3D Secure. Если Банк пользователя поддерживает данную технологию, он будет перенаправлен на его сервер для дополнительной идентификации. Информацию о правилах и методах дополнительной идентификации уточняйте в Банке, выдавшем пользователю банковскую карту.
Сайт LeadStartup не собирает и не хранит платёжные данные пользователей.
Я также соглашаюсь с тем, что LeadStartup имеет право на передачу Обществу с ограниченной ответственностью «Т–Покупки» ОГРН 1237700231449 ИНН 7743414212 Адрес: 125212, Москва, ш. Головинское, д.5 к.1, пом.193) всех моих персональных данных, имеющихся в распоряжении/доступе LeadStartup.
5.9. Процессинговый центр ЮМани защищает и обрабатывает данные банковской карты пользователя по стандарту безопасности PCI DSS.
5.10. Передача информации в платежный шлюз происходит с применением технологии шифрования SSL. Дальнейшая передача информации происходит по закрытым банковским сетям, имеющим наивысший уровень надежности. ЮМани не передает данные Вашей карты нам и иным третьим лицам. Для дополнительной аутентификации держателя карты используется протокол 3D Secure.
5.11. В случае, если у пользователя есть вопросы по совершенному платежу, необходимо обратиться в службу поддержки клиентов по электронной почте contact@leadstartup.ru.
5.12. Предоставляемая пользователем персональная информация (имя, адрес, телефон, e-mail, номер кредитной карты) является конфиденциальной и не подлежит разглашению. Данные кредитной карты пользователя передаются только в зашифрованном виде и не сохраняются на нашем Web–сервере.
5.13 Безопасность обработки Интернет–платежей гарантирует ООО НКО «ЮМани». Все операции с платежными картами происходят в соответствии с требованиями VISA International, MasterCard и других платежных систем. При передаче информации используются специальные технологии безопасности карточных онлайн–платежей, обработка данных ведется на безопасном высокотехнологичном сервере процессинговой компании.
5.14. Срок хранения персональных данных составляет 3 года, но не менее срока действия договора публичной оферты.
5.15. Хранение персональных данных рекомендуется осуществлять в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных, кроме случаев, когда срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.16. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.
Оператор имеет право на использование и передачу третьим лицам персональных данных, в том числе в коммерческих целях, в случае получения на это согласия пользователя.
Пользователь выразил свое согласие на такие действия;
Администрация Сайта осуществляет хранение Персональных данных и обеспечивает ее охрану от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.
5.17. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
5.18. В случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки персональных данных рекомендуется указывать условия передачи персональных данных в адрес третьих лиц (например, наличие договора поручения на обработку персональных данных), в том числе, находящихся за пределами Российской Федерации (трансграничная передача). При этом рекомендуется указать конкретное наименование и местонахождение соответствующих третьих лиц, цели осуществляемой (трансграничной) передачи, объем передаваемых персональных данных, перечень действий по их обработке, обработку персональных данных без использования средств автоматизации и иные условия обработки, включая требования к защите обрабатываемых персональных данных.
Способы обработки могут включать:
а) автоматизированную обработку персональных данных
б) обработку персональных данных без использования средств автоматизации.
6.1. Пользователи вправе:
6.1.1. Cамостоятельно вносить изменения, дополнения в информацию о себе в Личном кабинете на Сайте и/или приложении LeadStartup, если соответствующий функционал технически реализован и доступен пользователя на момент возникновения пользовательского запроса на конкретное изменение;
6.1.2. Требовать удаления информации о себе, направив запрос по адресу contact@leadstartup.ru. При этом удаление персональных данных или профиля пользователя может повлечь невозможность использования некоторых разделов Сайта LeadStartup, включая Личный кабинет Пользователя.
В случае прекращения заключенного договора, пользователь вправе удалить собственный личный кабинет самостоятельно либо обратившись в службу поддержки по адресу электронной почты contact@leadstartup.ru.
6.1.3. По запросу получать от Администратора информацию, касающуюся обработки их персональных данных.
6.2. В случае подтверждения факта неточности персональных данных или неправомерности их обработки, персональные данные подлежат их актуализации оператором, а обработка должна быть прекращена, соответственно Ст. 21 № 152-ФЗ «О персональных данных»
6.3. При достижении целей обработки персональных данных, а также в случае отзыва субъектом персональных данных согласия на их обработку персональные данные подлежат уничтожению, если:
7.1. Настоящая Политика, отношения между Пользователем и Администратором, возникающие в связи с применением настоящей Политики, а также вопросы, не урегулированные настоящей Политикой, регулируются действующим законодательством Российской Федерации. 7.2. Пользователи вправе направлять Администратору запросы, предложения или вопросы, касающиеся настоящей Политики, по электронной почте: contact@leadstartup.ru.
7.3. Действующая редакция настоящей Политики размещена на сайте Администратора и доступна в сети Интернет по сетевому адресу: https://leadstartup.ru/privacy.
Регламент(ы) реагирования на запросы/обращения субъектов персональных данных и их представителей, уполномоченных органов по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений.
Приказ ФГБУ "ФКП Росреестра" от 10.08.2018 N П/253 (ред. от 16.11.2020) "Об утверждении Политики в отношении обработки персональных данных в ФГБУ "ФКП Росреестра" (вместе с "Политикой в отношении обработки персональных данных в ФГБУ "ФКП Росреестра" (редакция N 1.0)")
8.1. Прием и регистрация запросов Субъектов.
Субъект может направить запрос как в письменной, так и в электронной форме. В зависимости от места нахождения Субъекта запросы направляются на адрес ближайшего обособленного подразделения Оператора.
К письменным запросам Субъектов относятся любые письменные обращения Субъектов, направленные в адрес Оператора, в том числе обращения, отправленные через отделения почтовой связи.
К электронным запросам Субъектов относятся обращения, направленные по электронной почте. В данном случае запрос подписывается ЭП Субъекта в соответствии с законодательством РФ.
Оператором не обрабатываются запросы, связанные с передачей или разглашением ПДн, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность Субъекта.
Первичный учет поступивших запросов от Субъектов осуществляется в соответствии с правилами внутреннего документооборота Оператора.
8.2. Прием и регистрация личных обращений Субъектов.
К личным обращениям Субъектов относятся обращения при непосредственном посещении Субъектом (или его законным представителем) подразделений Оператора.
Прием личных обращений Субъектов (или их законных представителей) осуществляют работники Оператора, назначенные ответственными за организацию обработки ПДн.
При поступлении личного обращения Субъекта работником Оператора, назначенным ответственным за организацию обработки ПДн, выясняются:
При личном обращении Субъекта работник Оператора, назначенный ответственным за организацию обработки ПДн, должен предоставить Субъекту соответствующий бланк обращения для оформления письменного запроса согласно приложению №4 к Политике.
Обращения, изложенные на бумаге, принимаются для рассмотрения в соответствии с порядком, описанным в разделе 8.1 Политики.
8.3. Порядок рассмотрения запросов и обращений от Субъектов.
Письменный ответ Субъекту (или его законному представителю) направляется Оператором вне зависимости от формы запроса Субъекта (письменный или электронный) и результатов рассмотрения запроса или обращения. Подготовка ответов Субъекту (или его законному представителю) осуществляется работником Оператора, назначенным ответственным за организацию обработки ПДн.
Для оформления обращений Субъектов в адрес Оператора приняты единые формы, приведенные в приложении N 4 к Политике. Необходимость использования той или иной формы определяется в зависимости от сути обращения.
Запросы и обращения Субъектов (или их законных представителей) проверяются на наличие:
В случае необходимости работник Оператора, назначенный ответственным за организацию обработки ПДн, запрашивает дополнительную информацию у Субъекта (или его законного представителя).
Срок предоставления ответа Субъекту (или его законному представителю) не превышает 30 (тридцати) рабочих дней с момента получения обращения.
В сведениях, предоставляемых Субъекту (или его законному представителю) в доступной форме, не содержатся ПДн, относящиеся к другим Субъектам.