1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее –
«Политика») разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных Пользователей сервиса «Агро Первый», а также меры по обеспечению их безопасности.
1.2.
Оператор персональных данных:Индивидуальный предприниматель Савченко Д.В.
ИНН 610105713700, ОГРН 319619600187129,
контактный e-mail: sragro@yandex.ru (далее –
«Оператор»).
1.3. Используя Сервис (загружая файлы, отправляя команды, регистрируясь в боте), Пользователь безоговорочно соглашается с условиями настоящей Политики и даёт
согласие на обработку своих персональных данных в полном объёме, на бессрочный период, указанный в разделе 6, для целей, перечисленных в разделе 3.
1.4. В случае несогласия с Политикой Пользователь обязан немедленно прекратить использование Сервиса и направить Оператору запрос на удаление своих данных, если они уже были переданы.
2. Категории обрабатываемых персональных данных
- Идентификационные данные в мессенджере
ID аккаунта в мессенджере (числовой идентификатор); никнейм (username); номер телефона
- Корпоративные данные (предоставляются добровольно)
название компании / ИП; должность, ФИО; реквизиты компании (ИНН, КПП, ОГРН, юридический адрес), номера телефонов и e-mail
- Данные, связанные с использованием Сервиса
перечень артикулов запасных частей (в составе загруженных файлов); история запросов (время, количество артикулов) – сохраняется в привязке к Пользователю
IP-адрес (транзитом через мессенджер); тип устройства и версия ОС (в объёме, передаваемом мессенджером)
2.2. Оператор
не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья, биометрия) и сведения о судимости.
2.3. Пользователь обязуется не передавать в составе загружаемых файлов персональные данные третьих лиц без их согласия.
3. Цели обработки персональных данных
- Предоставление доступа к Сервису (приём файлов, формирование отчёта, выдача результата)
ID, никнейм, номер телефона, артикулы
Правовое основание: согласие, договор (оферта)
- Идентификация Пользователя, ведение истории для предотвращения злоупотреблений
ID, телефон, никнейм, ФИО
Правовое основание: законный интерес (защита от мошенничества)
- Улучшение качества Сервиса, анализ частоты запросов
артикулы (в привязке к ID)
Правовое основание: согласие
- Заключение и исполнение договора (для платных тарифов)
название компании, ИНН, должность, ФИО, иные реквизиты
Правовое основание: договор
- Направление информационных и служебных сообщений через бота, а также дополнительных коммерческих предложений (на основе обезличенных данных)
ID
Правовое основание: согласие
- Обезличивание артикулов для последующей передачи поставщикам
исходные артикулы (временно, в процессе обезличивания)
Правовое основание: п. 4 ч. 1 ст. 6 152-ФЗ (обезличивание для статистических целей)
- Обеспечение безопасности (защита от DDoS, вирусов)
IP, ID
Правовое основание: законный интерес
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
· ст. 24 Конституции РФ;
· Федерального закона № 152-ФЗ;
·
письменного (в электронной форме) согласия Пользователя, полученного путём акцепта настоящей Политики и оферты (конклюдентные действия – начало использования Сервиса);
· договорных отношений (при заключении отдельного договора с юридическим лицом или ИП).
4.2. Пользователь даёт согласие на обработку своих персональных данных
на неопределённый срок (бессрочно). Согласие может быть отозвано путём направления письменного уведомления на e-mail Оператора. Отзыв согласия влечёт удаление всех персональных данных Пользователя, за исключением обезличенных артикулов, которые уже не являются персональными.
5. Условия обработки и передачи третьим лицам
5.1. Персональные данные Пользователей
не передаются третьим лицам, за исключением следующих случаев:
· по обоснованному запросу суда, правоохранительных органов, Роскомнадзора;
· техническим партнёрам (хостинг, облачное хранилище, сервис аналитики) при условии соблюдения ими конфиденциальности и требований 152-ФЗ.
5.2.
Обезличенные артикулы (полученные в результате обработки, не содержащие привязки к Пользователю) могут передаваться любым третьим лицам, в том числе поставщикам запасных частей, без ограничений. Такая передача не является передачей персональных данных и не требует дополнительного согласия Пользователя.
5.3. Оператор осуществляет
трансграничную передачу персональных данных в той мере, в какой это связано с использованием мессенджера (серверы Telegram/WhatsApp могут находиться за пределами РФ). Пользователь уведомлён об этом и соглашается с такой передачей.
6. Сроки хранения и удаления данных
6.1.
Персональные данные (ID, никнейм, номер телефона, название компании, реквизиты, должность, ФИО, артикулы в привязке к Пользователю) хранятся бессрочно с момента регистрации Пользователя в Сервисе до момента отзыва согласия.
6.2.
Отзыв согласия. При получении письменного требования Оператор обязан удалить все персональные данные Пользователя в течение 7 (семи) рабочих дней. Исключение составляют данные, которые Оператор обязан хранить по закону (например, для налогового учёта – 5 лет), а также
обезличенные артикулы, которые уже не являются персональными и удалению не подлежат.
6.3.
Исходные загруженные файлы хранятся бессрочно в зашифрованном виде для возможности восстановления истории по запросу Пользователя и для последующего обезличивания. Пользователь вправе потребовать удаления своих файлов посменным запросом на e-mail , после чего они будут удалены, но обезличенные артикулы, полученные ранее, сохраняются.
6.4.
Обезличенные артикулы (не содержащие привязки к Пользователю) хранятся бессрочно и могут использоваться в любых целях без ограничений.
7. Права субъекта персональных данныхПользователь имеет право:
· получать информацию об обработке своих персональных данных (ст. 14 152-ФЗ);
· требовать уточнения, блокирования или уничтожения своих персональных данных, если они неполные, устаревшие или обрабатываются незаконно;
· отозвать согласие на обработку персональных данных (с последствиями, указанными в п. 6.2);
· обжаловать действия Оператора в Роскомнадзоре или в суде.
Для реализации прав Пользователь направляет запрос на e-mail sragro@yandex.ru с указанием своего ID аккаунта и сути требования.
8. Обезличивание персональных данных
8.1. Оператор производит обезличивание персональных данных (артикулов) в порядке, установленном Приказом Роскомнадзора от 05.09.2013 № 996. Метод обезличивания: удаление из базы данных всех ссылок на идентификатор Пользователя (ID, телефон, никнейм, название компании). Обратный процесс (восстановление связи) технически невозможен.
8.2. Обезличивание выполняется автоматически в течение
24 часов с момента загрузки файла Пользователем. Обезличенные артикулы сохраняются в отдельной базе данных без какой-либо привязки к Пользователям.
8.3. После обезличивания исходные персональные данные (артикулы в привязке к Пользователю) продолжают храниться в составе общего бессрочного архива Сервиса (п. 6.3), но также могут быть удалены по требованию Пользователя.
9. Меры по обеспечению безопасности персональных данных
9.1. Оператор принимает следующие меры для защиты персональных данных:
· хранение на серверах, расположенных на территории РФ (или с соблюдением требований локализации);
· шифрование баз данных и файлов;
· использование HTTPS для передачи данных;
· ограничение доступа к персональным данным сотрудников (только администраторы бота);
· регулярное обновление программного обеспечения;
· автоматическое логирование действий с данными.
9.2. Оператор не несёт ответственности за утечку данных, произошедшую не по его вине (взлом инфраструктуры мессенджера, перехват трафика на стороне Пользователя и т.п.).
10. Заключительные положения
10.1. Настоящая Политика может быть изменена Оператором в одностороннем порядке. Новая редакция вступает в силу с момента публикации в Сервисе.
10.2. Ко всем отношениям, связанным с обработкой персональных данных, применяется законодательство Российской Федерации.
10.3. Во всём, что не урегулировано Политикой, Оператор руководствуется 152-ФЗ.
Реквизиты Оператора для направления запросов:Индивидуальный предприниматель Савченко Д.В.
ИНН 610105713700
ОГРН 319619600187129
Контактный e-mail: sragro@yandex.ru
Ссылка на политику обработки персональных данных:
https://disk.yandex.ru/d/MyTOa_lZqb2nmw