На главную
subgram.socpanel.com

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ) Индивидуальный предприниматель Афанасьев Максим Олегович г. Челябинск Редакция от 21 марта 2025 года Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана и утверждена Индивидуальным предпринимателем Афанасьевым Максимом Олеговичем (ОГРНИП: 321745600082812, ИНН: 744819489509) (далее – Оператор). Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о субъекте персональных данных (далее – Субъект ПДн или Заказчик) в процессе использования им Сайта Оператора и в ходе исполнения Договора-оферты на оказание услуг по привлечению пользователей в Telegram (далее – Договор-оферта). Использование Сайта Оператора, оформление Заказов и/или Акцепт Оферты означает полное и безоговорочное согласие Заказчика с условиями настоящей Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с этими условиями Заказчик должен незамедлительно прекратить использование Сайта и воздержаться от получения Услуг Оператора. Настоящая Политика является неотъемлемой частью Договора-оферты на оказание услуг по привлечению пользователей в Telegram, постоянно размещенного в сети Интернет по адресу: https://order.subgram.ru/pages/9-dogovor-oferta-na-predostavlenie-uslug-po-privlecheniyu-polzovatelej-v-telegram. 1. Общие положения 1.1. Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152) и определяет порядок и принципы обработки персональных данных, а также меры по обеспечению безопасности персональных данных, обрабатываемых Оператором. 1.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.3. Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, законодательством Российской Федерации в области персональных данных и иными применимыми нормативными правовыми актами. 1.4. Основные понятия, используемые в Политике, соответствуют определениям, приведенным в ФЗ-152 и в Договоре-оферте, если иное прямо не предусмотрено настоящей Политикой. 1.5. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 ФЗ-152. 2. Основные термины и определения 2.1. Оператор – Индивидуальный предприниматель Афанасьев Максим Олегович (ОГРНИП: 321745600082812, ИНН: 744819489509), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте Договора-оферты Оператор является Исполнителем. 2.2. Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Субъекту ПДн). 2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 2.4. Субъект персональных данных (Субъект ПДн) – физическое лицо, к которому относятся соответствующие персональные данные. В рамках настоящей Политики Субъектом ПДн является Заказчик – физическое лицо (включая индивидуального предпринимателя) или представитель юридического лица, использующий Сайт Оператора и Услуги Оператора, чьи персональные данные обрабатываются. 2.5. Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия Субъекта ПДн или наличия иного законного основания. 2.6. Сайт Оператора (Сайт) – совокупность веб-страниц, расположенных в сети Интернет по адресам: https://subgram.ru (включая поддомены) и https://order.subgram.ru, используемые Оператором для предоставления информации и оказания Услуг. 2.7. Заказчик, Услуги, Оферта, Договор-оферта, Личный кабинет – понятия используются в значениях, определенных в Договоре-оферте. 3. Принципы и условия обработки персональных данных Обработка персональных данных Оператором осуществляется на следующих принципах: 3.1. Законность и справедливая основа обработки ПДн. 3.2. Ограничение обработки ПДн достижением конкретных, заранее определенных и законных целей. Недопущение обработки ПДн, несовместимой с целями сбора ПДн. 3.3. Недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой. 3.4. Обработке подлежат только ПДн, которые отвечают целям их обработки. 3.5. Содержание и объем обрабатываемых ПДн соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки. 3.6. Обеспечение точности, достаточности, а в необходимых случаях и актуальности ПДн по отношению к целям их обработки. Принятие необходимых мер (либо обеспечение их принятия) по удалению или уточнению неполных или неточных данных. 3.7. Хранение ПДн осуществляется в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки ПДн, если срок хранения ПДн не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является Субъект ПДн. Обрабатываемые ПДн подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом. 3.8. Обработка ПДн осуществляется с согласия Субъекта ПДн на обработку его ПДн, если иное не предусмотрено ФЗ-152. Акцепт Заказчиком Договора-оферты является выражением его согласия на обработку персональных данных в целях и объеме, необходимых для исполнения Договора-оферты. Для обработки ПДн в иных целях (например, в маркетинговых целях, не связанных напрямую с исполнением конкретного Заказа) может быть запрошено отдельное согласие. 4. Категории обрабатываемых персональных данных Оператор может обрабатывать следующие категории персональных данных Заказчика: 4.1. Данные, предоставляемые Заказчиком при регистрации на Сайте, оформлении Заказа, использовании Личного кабинета или обращении в службу поддержки: Фамилия, имя, отчество (для физических лиц и представителей юридических лиц/ИП). Адрес электронной почты. Номер телефона. Данные юридического лица или индивидуального предпринимателя (наименование, ИНН, ОГРН/ОГРНИП, банковские реквизиты) – если Заказчик является юридическим лицом или ИП. Ссылка на Telegram-канал или бот, для которого заказываются Услуги. Другая информация, предоставляемая Заказчиком по собственной инициативе и относящаяся к ПДн. 4.2. Данные, автоматически собираемые при использовании Сайта: IP-адрес, информация о браузере, типе операционной системы и устройстве Заказчика. Информация о посещенных страницах Сайта, времени сессии, источниках трафика. Данные, собираемые с использованием файлов cookie и аналогичных технологий (см. раздел 11 Политики). Информация о действиях на Сайте (например, история Заказов, действия в Личном кабинете). 4.3. Данные, получаемые в ходе исполнения Договора-оферты: Информация о ходе и результатах оказания Услуг по конкретным Заказам. Данные, связанные с оплатой Услуг (обрабатываются платежными системами, Оператор получает только подтверждение/статус платежа, не полные платежные данные). История обращений Заказчика в службу поддержки и их содержание. 5. Цели обработки персональных данных Оператор обрабатывает персональные данные Заказчика в следующих целях: 5.1. Исполнение Договора-оферты: Оказание Услуг по привлечению пользователей в Telegram-каналы/боты Заказчика; обработка, выполнение и сопровождение Заказов; прием и обработка платежей; предоставление доступа к Личному кабинету; обмен информацией, связанной с оказанием Услуг. 5.2. Обеспечение функционирования и улучшения Сайта: Анализ работы Сайта; улучшение его функциональности, юзабилити и качества Услуг; сбор статистических данных об использовании Сайта. 5.3. Коммуникация с Заказчиком: Предоставление информации об Услугах и их изменениях; уведомления о статусе Заказов; ответы на запросы, обращения и жалобы Заказчика; оказание технической поддержки. 5.4. Маркетинг и продвижение (при наличии согласия): Направление Заказчику информации о новых Услугах, акциях и специальных предложениях Оператора (например, посредством электронной почты или SMS), если Заказчик выразил отдельное согласие на получение таких рассылок. 5.5. Исполнение требований законодательства Российской Федерации: Соблюдение норм налогового, бухгалтерского законодательства; исполнение требований ФЗ-152; предоставление информации по законным запросам уполномоченных государственных органов (суд, прокуратура, налоговая служба и др.). 5.6. Управление взаимоотношениями с Заказчиками: Ведение клиентской базы; анализ потребностей Заказчиков с целью предложения наиболее подходящих Услуг; повышение качества обслуживания. 5.7. Предотвращение мошенничества и обеспечение безопасности: Проверка достоверности информации, предоставленной Заказчиком; обеспечение безопасности Сайта и информационных систем Оператора; выявление и предотвращение мошеннических или иных противоправных действий. 6. Правовые основания обработки персональных данных Обработка персональных данных Оператором осуществляется на следующих правовых основаниях, предусмотренных статьей 6 ФЗ-152: 6.1. Согласие Субъекта ПДн (пункт 1 части 1 статьи 6 ФЗ-152): Акцепт Заказчиком Договора-оферты является его согласием на обработку ПДн в целях, предусмотренных разделами 5.1, 5.2, 5.3, 5.6, 5.7 настоящей Политики и связанных с исполнением Договора-оферты. Отдельное согласие может быть запрошено для целей, предусмотренных разделом 5.4 (маркетинг). 6.2. Исполнение договора (пункт 5 части 1 статьи 6 ФЗ-152): Обработка необходима для исполнения Договора-оферты, стороной которого либо выгодоприобретателем или поручителем по которому является Заказчик. 6.3. Исполнение законодательства Российской Федерации (пункт 2 части 1 статьи 6 ФЗ-152): Обработка необходима для выполнения обязанностей, предусмотренных законодательством Российской Федерации (например, налоговым, бухгалтерским законодательством, требованиями ФЗ-152). 6.4. Осуществление прав и законных интересов Оператора или третьих лиц (пункт 7 части 1 статьи 6 ФЗ-152): В случае, если при этом не нарушаются права и свободы Субъекта ПДн. 7. Условия передачи персональных данных третьим лицам 7.1. Оператор вправе передавать персональные данные Заказчика третьим лицам только в следующих случаях: С согласия Заказчика: В случае, если Заказчик явно выразил согласие на передачу своих персональных данных конкретному третьему лицу для конкретной цели. Для исполнения Договора-оферты: Подрядчикам, поставщикам услуг, партнерам, участвующим в процессе оказания Услуг (например, для технических нужд, реализации рекламных кампаний, аналитики), а также платежным системам для обработки платежей. Передача осуществляется в минимально необходимом объеме. Оператор в рамках договорных отношений с такими третьими лицами обязывает их соблюдать конфиденциальность и принимать необходимые меры для защиты передаваемых ПДн в соответствии с законодательством РФ. По поручению Оператора: Третьим лицам, которым Оператор поручает обработку ПДн в своих интересах и по своим правилам на основании договора, содержащего обязательства по соблюдению конфиденциальности и обеспечению безопасности ПДн. В соответствии с требованиями законодательства Российской Федерации: Органам государственной власти (налоговым, правоохранительным и др.) в случаях и порядке, предусмотренных законодательством. В рамках продажи или передачи бизнеса: При реорганизации, продаже или иной передаче активов Оператора новому владельцу. При этом новому владельцу переходят все обязательства по соблюдению условий настоящей Политики в отношении полученных ПДн. 7.2. Оператор не продает, не обменивает и не сдает в аренду персональные данные Заказчика третьим лицам в целях, не предусмотренных настоящей Политикой, без явно выраженного согласия Заказчика, за исключением случаев, установленных законодательством РФ. 8. Срок обработки и хранения персональных данных 8.1. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, сроками действия Договора-оферты, сроками, установленными законодательством Российской Федерации для хранения соответствующих категорий документов, а также сроком действия согласия на обработку персональных данных (в случае обработки на основании согласия). 8.2. Персональные данные Заказчика хранятся в течение всего срока действия Договора-оферты и в течение разумного срока после его прекращения, необходимого для выполнения всех обязательств Сторон, разрешения возможных споров, исполнения требований законодательства (например, по хранению бухгалтерских документов в течение установленных сроков). 8.3. По достижении целей обработки, истечении срока хранения или в случае утраты необходимости в достижении этих целей, персональные данные подлежат уничтожению или обезличиванию в соответствии с требованиями законодательства, если иное не предусмотрено федеральным законом. 9. Права субъектов персональных данных Субъект персональных данных (Заказчик) имеет право: 9.1. Получать информацию, касающуюся обработки его персональных данных, в соответствии с требованиями ФЗ-152, в том числе: подтверждение факта обработки ПДн Оператором; правовые основания и цели обработки ПДн; категории обрабатываемых ПДн; категории получателей ПДн; сроки обработки и хранения ПДн; порядок осуществления прав, предусмотренных ФЗ-152; информацию о трансграничной передаче данных (если осуществляется); наименование или ФИО и адрес лица, осуществляющего обработку ПДн по поручению Оператора (если такая обработка поручена); иные сведения, предусмотренные ФЗ-152. 9.2. Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. 9.3. Отозвать свое согласие на обработку персональных данных. Отзыв согласия осуществляется путем направления соответствующего письменного заявления на адрес электронной почты Оператора: help@subgram.ru или в письменной форме по адресу Оператора, указанному в разделе 14 Политики. Отзыв согласия на обработку ПДн может повлечь невозможность оказания определенных Услуг или исполнения Договора-оферты в полном объеме, о чем Оператор вправе уведомить Заказчика. Согласие может быть отозвано в любой момент, однако отзыв согласия не имеет обратной силы и не влияет на правомерность обработки, осуществленной до момента отзыва. 9.4. Требовать прекращения обработки персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем. 9.5. Обжаловать действия или бездействие Оператора, осуществляющего обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушающего его права и законные интересы, в уполномоченный орган по защите прав субъектов персональных данных (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций – Роскомнадзор) или в судебном порядке. 9.6. Осуществлять иные права, предусмотренные законодательством Российской Федерации. Для реализации своих прав Субъект ПДн может направить запрос или заявление по контактной информации, указанной в разделе 14 Политики, способом, позволяющим достоверно установить, что запрос исходит от Субъекта ПДн. 10. Меры по защите персональных данных Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. К таким мерам, в частности, относятся: 10.1. Назначение лица, ответственного за организацию обработки персональных данных. 10.2. Издание внутренних документов, определяющих политику Оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений. 10.3. Применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьями 18.1 и 19 ФЗ-152. 10.4. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных ФЗ-152 и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, настоящей Политике, локальным актам Оператора. 10.5. Оценка вреда, который может быть причинен Субъектам ПДн в случае нарушения ФЗ-152, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных ФЗ-152. 10.6. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных. 10.7. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, установленных Правительством РФ. 10.8. Учет машинных носителей персональных данных (если применимо). 10.9. Выявление фактов несанкционированного доступа к персональным данным и принятие соответствующих мер реагирования. 10.10. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним (при наличии технической возможности). 10.11. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных. 10.12. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных. 11. Использование файлов Cookie и аналитических систем 11.1. Сайт Оператора использует файлы cookie и другие подобные технологии (например, счетчики веб-аналитики) для сбора информации, которая помогает обеспечить корректное функционирование Сайта, сделать его использование более удобным и эффективным, а также для сбора статистических и аналитических данных. 11.2. Файлы cookie представляют собой небольшие текстовые файлы, сохраняемые на устройстве Заказчика (компьютере, мобильном телефоне и т.п.) при посещении Сайта. 11.3. Информация, собираемая с помощью файлов cookie и аналитических систем, может включать в себя IP-адрес, данные о браузере и операционной системе, информацию о посещенных страницах Сайта, времени, проведенном на Сайте, поведении пользователя, источниках трафика и т.п. 11.4. Оператор может использовать как сессионные (удаляемые после закрытия браузера), так и постоянные (хранящиеся на устройстве до истечения срока действия или удаления пользователем) файлы cookie. 11.5. Цели использования файлов cookie и аналитических данных: Обеспечение технической работоспособности Сайта и его функционала. Сохранение пользовательских настроек (например, язык). Анализ использования Сайта для его улучшения, оптимизации и разработки новых функций. Сбор статистики посещаемости и активности пользователей. Предоставление персонализированной информации (если применимо). 11.6. Заказчик может управлять файлами cookie через настройки своего браузера. Большинство браузеров позволяют блокировать или удалять файлы cookie. Однако, блокировка или удаление файлов cookie может повлиять на функциональность Сайта и сделать некоторые его возможности недоступными. 12. Трансграничная передача персональных данных 12.1. Оператор может осуществлять трансграничную передачу персональных данных Заказчика на территорию иностранного государства для исполнения Договора-оферты (например, при использовании услуг технических провайдеров или партнеров, расположенных за пределами РФ). 12.2. Оператор обеспечивает, что до начала осуществления трансграничной передачи персональных данных в страны, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и не включенные Роскомнадзором в перечень стран, обеспечивающих адекватную защиту прав Субъектов ПДн, Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу ПДн, обеспечивается адекватная защита прав Субъектов ПДн. Такая передача может осуществляться, в частности: при наличии согласия Субъекта ПДн на трансграничную передачу его персональных данных; для исполнения договора, стороной которого является Субъект ПДн; в иных случаях, предусмотренных ФЗ-152. 12.3. При использовании услуг третьих лиц, предполагающих трансграничную передачу ПДн, Оператор принимает меры для обеспечения соответствия таких процессов требованиям законодательства РФ, включая заключение соответствующих договоров с третьими лицами. 13. Изменение Политики конфиденциальности 13.1. Оператор имеет право вносить изменения в настоящую Политику. 13.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте Оператора по адресу: https://order.subgram.ru/pages/15-politika-v-otnoshenii-obrabotki-personalnyh-dannyh, если иное не предусмотрено новой редакцией Политики. 13.3. Заказчик обязуется самостоятельно отслеживать изменения настоящей Политики путем ознакомления с ее актуальной версией на Сайте Оператора. 13.4. Продолжение использования Сайта и/или Услуг Оператора после вступления в силу новой редакции Политики означает полное и безоговорочное согласие Заказчика с внесенными изменениями. 14. Контактная информация Оператора Индивидуальный предприниматель Афанасьев Максим Олегович ОГРНИП: 321745600082812 ИНН: 744819489509 Адрес официального сайта: https://subgram.ru Адрес: 454008, Россия, г. Челябинск, Свердловский пр-кт, д 24Б Адрес электронной почты для связи и направления запросов: help@subgram.ru Телефон службы поддержки: +7 (963) 156-21-09