Политика конфиденциальности
Мы защищаем ваши данные и гарантируем их безопасность на каждом этапе работы
Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» и определяет порядок обработки и защиты персональных данных пользователей платформы ROSINDUSTRY.PRO.
1. Общие положения
- Настоящая Политика является неотъемлемой частью Условий использования платформы ROSINDUSTRY.PRO;
- Используя Платформу, Пользователь выражает согласие с условиями настоящей Политики;
- В случае несогласия с условиями Политики Пользователь должен прекратить использование Платформы;
- Администрация Платформы уделяет особое внимание защите персональных данных и конфиденциальной информации пользователей;
- На текущем этапе (MVP) Платформа функционирует без образования юридического лица, оператором персональных данных выступает Администрация Платформы.
2. Перечень обрабатываемых персональных данных
2.1. Данные, предоставляемые Пользователем:
- Фамилия, имя, отчество;
- Контактный телефон (мобильный, рабочий);
- Адрес электронной почты;
- Должность и место работы;
- Реквизиты организации (наименование, ИНН, КПП, ОГРН, юридический и фактический адрес);
- Банковские реквизиты (при необходимости проведения расчётов);
- Иные данные, предоставляемые Пользователем по собственной инициативе.
2.2. Данные, собираемые автоматически:
- IP-адрес и геолокация на его основе;
- Данные cookies и аналогичных технологий;
- Параметры и настройки интернет-браузеров;
- Информация об устройстве (тип, операционная система, разрешение экрана);
- Дата и время доступа к Платформе;
- Реферальная ссылка (адрес предыдущей страницы);
- Статистика просмотров страниц и взаимодействия с элементами Платформы.
3. Цели обработки персональных данных
Администрация обрабатывает персональные данные исключительно в следующих целях:
- Идентификация Пользователя, зарегистрированного на Платформе;
- Предоставление доступа к функционалу Платформы;
- Установление обратной связи, включая направление уведомлений, запросов;
- Подтверждение достоверности и полноты персональных данных;
- Создание учётной записи для использования Платформы;
- Обработка платежей (в будущем, после выхода из MVP);
- Предоставление технической поддержки;
- Направление маркетинговых и информационных сообщений (с согласия Пользователя);
- Проведение статистических и иных исследований на основе обезличенных данных;
- Обеспечение безопасности и предотвращение мошенничества;
- Соблюдение требований законодательства РФ.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных (ст. 6 п. 1 №152-ФЗ);
- Обработка необходима для исполнения договора, стороной которого является субъект персональных данных;
- Обработка необходима для осуществления прав и законных интересов оператора;
- Обработка необходима для осуществления и выполнения возложенных законодательством РФ функций, полномочий и обязанностей.
5. Порядок и условия обработки
5.1. Принципы обработки:
- Законность и справедливая основа;
- Ограничение обработки конкретными, заранее определёнными целями;
- Недопущение обработки, несовместимой с целями сбора;
- Недопущение объединения баз данных, обрабатываемых в несовместимых целях;
- Обработка только тех данных, которые отвечают целям обработки;
- Соответствие содержания и объёма обрабатываемых данных заявленным целям;
- Точность, достаточность и актуальность данных;
- Уничтожение либо обезличивание по достижении целей обработки.
5.2. Способы обработки:
- Сбор, запись, систематизация, накопление, хранение;
- Уточнение (обновление, изменение);
- Извлечение, использование, передача (предоставление, доступ);
- Обезличивание, блокирование, удаление, уничтожение.
6. Хранение и передача данных
6.1. Место хранения:
- Все персональные данные хранятся на территории Российской Федерации;
- Используются сертифицированные дата-центры, расположенные в г. Москва;
- Трансграничная передача персональных данных не осуществляется;
- Резервное копирование производится ежедневно с хранением на отдельных серверах.
6.2. Передача третьим лицам:
- Персональные данные не передаются третьим лицам без согласия Пользователя;
- Исключения составляют случаи, предусмотренные законодательством РФ;
- При привлечении подрядчиков для обработки данных заключаются соглашения о конфиденциальности;
- Обезличенные данные могут использоваться для статистики и аналитики.
7. Сроки обработки и хранения
- Персональные данные обрабатываются до момента достижения целей обработки;
- После удаления аккаунта данные хранятся в течение срока, установленного законодательством (не менее 3 лет);
- При отсутствии активности Пользователя более 5 лет данные подлежат обезличиванию или удалению;
- Данные, необходимые для соблюдения требований законодательства, хранятся в течение установленных законом сроков.
8. Права субъектов персональных данных
В соответствии с №152-ФЗ Пользователь имеет право:
- Получать информацию, касающуюся обработки его персональных данных;
- Требовать уточнения персональных данных, их блокирования или уничтожения в случае неполноты, устаревания, неточности;
- Отозвать согласие на обработку персональных данных;
- Требовать устранения неправомерных действий с персональными данными;
- Обжаловать действия или бездействие оператора в уполномоченный орган или в судебном порядке;
- На защиту своих прав и законных интересов.
Для реализации своих прав направьте запрос на адрес: privacy@rosindustry.pro
Срок рассмотрения запроса — 30 дней с момента получения.
9. Меры по защите персональных данных
9.1. Технические меры защиты
Шифрование данных
SSL/TLS протоколы для защиты передачи данных
Контроль доступа
Двухфакторная аутентификация для сотрудников
Мониторинг
Постоянный контроль несанкционированного доступа
Резервирование
Ежедневное резервное копирование данных
9.2. Организационные меры:
- Назначение ответственных за обеспечение безопасности персональных данных;
- Ограничение доступа к персональным данным;
- Ведение учёта лиц, допущенных к обработке;
- Использование соглашений о неразглашении;
- Проведение периодических проверок состояния защиты;
- Обучение сотрудников правилам обработки персональных данных.
10. Использование файлов cookie
- Платформа использует файлы cookie для улучшения работы сервиса;
- Cookie помогают идентифицировать Пользователя и сохранять настройки;
- Используются сессионные (временные) и постоянные cookie;
- Пользователь может отключить cookie в настройках браузера, но это может ограничить функционал Платформы;
- Платформа не использует cookie для сбора личной информации.
11. Обработка данных несовершеннолетних
- Платформа не предназначена для лиц младше 18 лет;
- Администрация не собирает намеренно данные несовершеннолетних;
- При обнаружении факта регистрации несовершеннолетнего аккаунт блокируется;
- Родители или законные представители могут обратиться для удаления данных несовершеннолетнего.
12. Изменения в Политике конфиденциальности
- Администрация оставляет за собой право вносить изменения в настоящую Политику;
- Новая редакция вступает в силу с момента публикации на Платформе;
- Существенные изменения доводятся до сведения Пользователей по электронной почте;
- Продолжение использования Платформы означает согласие с изменениями;
- Актуальная версия Политики всегда доступна на Платформе.
13. Обратная связь
По вопросам обработки персональных данных
Ваши данные под надёжной защитой
Используя платформу ROSINDUSTRY.PRO, Вы подтверждаете ознакомление с настоящей Политикой конфиденциальности и даёте согласие на обработку персональных данных в соответствии с её условиями.
Начать безопасную работу