Политика конфиденциальности и обработки персональных данных
1. Общие положения
Настоящая Политика конфиденциальности и обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «КОННЕКТОС» (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется к информации, которую Оператор может получить о пользователях при использовании:
- веб-сайта https://connectos.pro/;
- мобильного приложения Connectos для Android и/или iOS;
- иных сервисов, функций и программных продуктов Connectos, если иное прямо не указано отдельно.
1.3. Использование сайта и/или мобильного приложения Connectos означает согласие пользователя с настоящей Политикой в той части, в которой такое согласие требуется применимым законодательством.
1.4. Информация об Операторе:
- Полное наименование: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «КОННЕКТОС»
- ОГРН: 1246700018146
- ИНН: 6700026527
- КПП: 670001001
- E-mail для обращений по вопросам обработки персональных данных: info@connectos.pro
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, когда обработка необходима для уточнения персональных данных.
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по адресу https://connectos.pro/.
2.4. Мобильное приложение — программа Connectos, устанавливаемая пользователем на мобильное устройство и предназначенная для использования функционала сервиса Connectos.
2.5. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.6. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
2.7. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
2.8. Оператор — юридическое лицо, самостоятельно организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
2.9. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю сайта, мобильного приложения или сервиса Connectos.
2.10. Пользователь — любое физическое лицо, использующее сайт, мобильное приложение или иные сервисы Connectos.
2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.12. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.14. Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно и не подлежат восстановлению.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— при наличии законных оснований продолжить обработку персональных данных без согласия субъекта персональных данных в случаях, предусмотренных законодательством РФ;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством РФ о персональных данных.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, в случаях и порядке, предусмотренных законодательством РФ;
— организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
— принимать необходимые правовые, организационные и технические меры для защиты персональных данных;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— прекращать обработку и уничтожать персональные данные в случаях, предусмотренных законодательством РФ.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать уточнения, блокирования или уничтожения своих персональных данных, если такие данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных в случаях, когда обработка осуществляется на основании согласия;
— обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
— осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъект персональных данных обязан предоставлять Оператору достоверные персональные данные и своевременно сообщать об их изменении при необходимости.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
5.3. Обработке подлежат только те персональные данные, которые отвечают целям их обработки.
5.4. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки.
5.5. При обработке персональных данных обеспечиваются их точность, достаточность и актуальность.
5.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения не установлен законом или договором.
6. Категории персональных данных, цели и основания обработки
6.1. Оператор может обрабатывать следующие категории персональных данных пользователя в зависимости от используемого функционала сайта и/или мобильного приложения:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- фотография профиля и иные изображения, загружаемые пользователем;
- данные, которые пользователь самостоятельно вносит в приложение и/или сервис Connectos;
- контактные данные из адресной книги устройства пользователя — исключительно в случае, если пользователь самостоятельно предоставил приложению соответствующее разрешение;
- технические данные устройства и приложения, включая IP-адрес, сведения о браузере, сведения об устройстве, операционной системе, идентификаторы приложения, дату и время доступа, сведения об ошибках и действиях в сервисе;
- cookie-файлы и иные аналогичные технологии — при использовании сайта.
6.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, прямо предусмотренных законодательством РФ и/или когда такие данные осознанно предоставлены пользователем самостоятельно и обработка необходима для функционирования сервиса.
6.3. Цели обработки персональных данных:
- регистрация и идентификация пользователя в сервисе;
- предоставление доступа к функционалу сайта и мобильного приложения Connectos;
- обеспечение работы пользовательского аккаунта;
- обработка обращений и обратной связи от пользователя;
- обеспечение технической поддержки и безопасности сервиса;
- улучшение качества работы сайта, приложения и сервисов;
- направление сервисных, информационных и технических уведомлений;
- исполнение требований законодательства РФ.
6.4. Правовыми основаниями обработки персональных данных являются:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- иные применимые нормативные правовые акты Российской Федерации;
- согласие субъекта персональных данных, если обработка осуществляется на основании согласия;
- договор, заключаемый или исполняемый по инициативе субъекта персональных данных.
6.5. Виды обработки персональных данных:
- сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных;
- автоматизированная обработка персональных данных;
- обработка без передачи персональных данных неограниченному кругу лиц, если иное прямо не предусмотрено законом или отдельным согласием пользователя.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
7.2. Обработка персональных данных допускается без согласия субъекта в случаях, когда такая обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством РФ, либо для исполнения договора, стороной которого является субъект персональных данных.
7.3. Предоставление доступа к отдельным функциям мобильного приложения, связанным с доступом к контактам, изображениям, файлам, уведомлениям и иным возможностям устройства, осуществляется только после самостоятельного предоставления пользователем соответствующих разрешений на своём устройстве.
8. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
8.1. Безопасность персональных данных обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований законодательства РФ в области защиты персональных данных.
8.2. Оператор принимает разумные меры для предотвращения несанкционированного доступа к персональным данным, их изменения, раскрытия, блокирования, копирования, распространения, удаления или уничтожения.
8.3. Оператор может передавать персональные данные третьим лицам в следующих случаях:
- если такая передача необходима для функционирования сайта, мобильного приложения и/или отдельных сервисов Connectos;
- если передача необходима для исполнения договора с пользователем;
- если передача предусмотрена законодательством РФ;
- если пользователь дал отдельное согласие на такую передачу.
8.4. К таким третьим лицам могут относиться хостинг-провайдеры, подрядчики по технической поддержке, операторы связи, поставщики облачной инфраструктуры, сервисы аналитики, сервисы отправки уведомлений, а также иные лица, участвующие в обеспечении работы Connectos в объёме, необходимом для оказания соответствующих услуг.
8.5. Пользователь может в любой момент актуализировать свои персональные данные либо направить запрос на их уточнение, изменение, удаление или отзыв согласия на обработку персональных данных по адресу электронной почты info@connectos.pro с соответствующей пометкой в теме письма.
8.6. Срок обработки персональных данных определяется достижением целей обработки, сроком действия согласия субъекта персональных данных, сроком действия договора, а также требованиями законодательства РФ.
8.7. После достижения целей обработки, отзыва согласия субъектом персональных данных либо при утрате необходимости в обработке персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено законодательством РФ.
9. Использование файлов cookie и технических данных
9.1. При использовании сайта Оператор может применять cookie-файлы и иные аналогичные технологии для обеспечения корректной работы сайта, сохранения пользовательских настроек, анализа использования сайта и улучшения его работы.
9.2. Пользователь может изменить настройки использования cookie в своём браузере. Отключение cookie может повлиять на корректность работы отдельных функций сайта.
10. Трансграничная передача персональных данных
10.1. В случае необходимости трансграничной передачи персональных данных Оператор осуществляет такую передачу в порядке и при соблюдении требований, установленных законодательством Российской Федерации.
10.2. До начала осуществления трансграничной передачи персональных данных Оператор выполняет предусмотренные законом обязанности, включая оценку необходимости такой передачи и выполнение иных обязательных требований.
11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством РФ.
12. Удаление данных и аккаунта
12.1. Пользователь вправе запросить удаление своих персональных данных и/или аккаунта, направив соответствующее обращение на адрес info@connectos.pro.
12.2. Оператор рассматривает обращение пользователя в разумный срок, если иной срок не установлен законодательством РФ, и принимает меры по удалению персональных данных либо предоставляет мотивированный ответ о невозможности такого удаления в случаях, предусмотренных законодательством.
13. Заключительные положения
13.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты info@connectos.pro.
13.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено новой редакцией Политики.
13.3. Актуальная версия Политики находится в свободном доступе по адресу: https://connectos.pro/policy/.