ПОЛИТИКА
в отношении обработки и защиты персональных данных
1. Общие положения
- 1.1. Настоящая Политика в отношении обработки и защиты персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных Бокаревой Марией Анатольевной, паспорт: 6523 790189, выдан: ГУ МВД России по Свердловской области 19.07.2023 к/п 660-003, зарегистрированная по адресу: Нижний Тагил, ул. Садовая, дом 66, (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, на личную и семейную тайну. Данная Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных») и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации. В Политике используются следующие основные понятия:
- 1.1.1. Персональные данные — любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, дата рождения, адрес электронной почты, номер мобильного телефона и другая информация.
- 1.1.2. Чат-бот — чат-бот, это программное приложение, открывающееся в мессенджере «Телеграм»/«Telegram» по ссылке https://t.me/Dream_Fin_Bot («@Dream_Fin_Bot»).
- 1.1.3. Пользователь — субъект персональных данных, любой пользователь мессенджера «Телеграм»/«Telegram», физическое лицо старше 18 лет, который запустил Чат-бот.
- 1.1.4. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В целях данной Политики Оператором персональных данных является Бокарева Мария Анатольевна, паспорт: 6523 790189, выдан: ГУ МВД России по Свердловской области 19.07.2023 к/п 660-003, зарегистрированная по адресу: Нижний Тагил, ул. Садовая, дом 66;
- 1.1.5. Обработка персональных данных — действия (операции) с персональными данными, включая сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, удаление.
- 1.1.6. Конфиденциальность персональных данных — обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия Пользователя или иного законного основания.
- 1.1.7. Распространение персональных данных — действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
- 1.1.8. Использование персональных данных — действия (операции) с персональными данными, совершаемые в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении Пользователей либо иным образом затрагивающих их права и свободы или права и свободы других лиц.
- 1.1.9. Блокирование персональных данных — временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.
- 1.1.10. Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.
- 1.1.11. Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
- 1.1.12. «Cookies»/«Кукис» — это небольшие текстовые файлы, которые сохраняются через браузер на вашем компьютере или мобильном устройстве. Они позволяют веб-сайтам хранить информацию, такую как пользовательские предпочтения.
- 1.1.13. Конклюдентные действия — действия лица, выражающие его волю установить правоотношение, но не в форме устного или письменного волеизъявления, а поведением, по которому можно сделать заключение о таком намерении.
- 1.1.14. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства, органу власти иностранного государство, иностранному физическому или иностранному юридическому лицу. 1.1.15. Все остальные термины, встречающиеся в тексте настоящей Политики в отношении обработки и защиты персональных данных, толкуются Сторонами в соответствии с действующим законодательством Российской Федерации и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.
- 1.2. Целью разработки настоящей Политики является определение порядка сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи (распространения, предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных, обрабатываемых Оператором при оказании услуг.
- 1.3. Настоящая Политика применяется к Чат-боту, а также к открытым и закрытым сообществам в социальной сети «ВКонтакте», каналам и чатам в мессенджере «Telegram»/«Телеграм», содержащим ссылки на данную Политику, независимо от способа их использования или доступа, включая доступ с мобильных устройств.
- 1.4. Настоящей Политикой Пользователь уведомлен и дает свое согласие о возникающей в процессе работы Чат-бота объективной необходимости разрешить доступ к своим персональным данным для программных средств Оператора и третьих лиц (партнеров или поставщиков услуг Оператора). Данный доступ обеспечивается исключительно для целей, определенных настоящей Политикой.
- 1.5. В случае несогласия Пользователя полностью либо в части с условиями настоящей Политики — использование Чат-бота и его сервисов должно быть немедленно прекращено.
2. Порядок и условия обработки персональных данных
- 2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации.
- 2.2. Обработка персональных данных осуществляется с согласия Пользователей на обработку их персональных данных, а также без такового в случаях, предусмотренных законодательством Российской Федерации.
- 2.3. Согласие на обработку персональных данных, размещенных Пользователем для распространения, оформляется отдельно от иных согласий Пользователя на обработку его персональных данных.
- 2.4. Оператор осуществляет обработку персональных данных, как с использованием средств автоматизации, так и без использования таких средств.
- 2.5. К обработке персональных данных допускаются исполнители по договору предоставления услуг, заключенного с Оператором, в договорные обязанности которых входит обработка персональных данных.
- 2.6. Согласие на обработку персональных данных предоставляется в следующем порядке:
- — После перехода Пользователя по ссылке/QR-коду в Чат-бот;
- — Пользователь запускает работу Чат-бота, а именно нажимает кнопку Start;
- — Чат-бот в автоматическом режиме направляет документы для ознакомления (Политика в отношении обработки и защиты персональных данных, Согласие на обработку персональных данных, Согласие на получение рассылки рекламно информационных материалов);
- — после ознакомления с документами (Политика в отношении обработки и защиты персональных данных, Согласие на обработку персональных данных, Согласие на получение рассылки рекламно-информационных материалов) в результате конклюдентных действий, а именно нажатия кнопки «Согласен (-на)» в Чат боте Пользователь подтверждает свое согласие с указанными документами.
- 2.7. Для удобства использования Чат-бота или получения услуг Оператора персональные данные могут быть получены в автоматическом режиме с использованием специального программного обеспечения, в том числе от третьих лиц (например, социальных сетей) с уведомлением Пользователя перед отправкой запроса на их получение таким образом и для каких целей.
- 2.8. Основные функции Чат-бота:
- — Чат-бот запускается по клику на /start или после нового вопроса Пользователя
- — автоматически отправляет сообщения и предлагает варианты ответов кнопками;
- — собирает информацию о Пользователе, его контакты и передает всю информацию в сервис, а также в CRM;
- — отвечает на часто задаваемые вопросы;
- — передает диалог в другой канал или форму.
- 2.9. Не допускается раскрытие третьим лицам и распространение персональных данных без специального согласия Пользователя, если иное не предусмотрено федеральным законом.
- 2.10. Передача персональных данных органам дознания и следствия, в Федеральную налоговую службу Российской Федерации и другие уполномоченные органы исполнительной власти и организации осуществляется в соответствии с требованиями законодательства Российской Федерации.
- 2.11. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
- 2.11.1. Определяет угрозы безопасности персональных данных при их обработке;
- 2.11.2. Создает необходимые условия для работы с персональными данными;
- 2.11.3. Организует работу с информационными системами, в которых обрабатываются персональные данные;
- 2.11.4. Хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
- 2.12. При сборе персональных данных посредством информационно телекоммуникационной сети интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в Законе о персональных данных.
- 2.13. Цели обработки персональных данных:
- 2.13.1. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
- 2.13.2. Обработка Оператором персональных данных осуществляется в следующих целях:
- 2.13.2.1. Обеспечение соблюдения Конституции, федеральных законов и иных нормативных правовых актов Российской Федерации;
- 2.13.2.2. Осуществление своей деятельности Оператором;
- 2.13.2.3. Осуществление гражданско-правовых отношений;
- 2.13.3. Обработка персональных данных исполнителями по договору, может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов.
- 2.13.4. Идентификации Пользователя, зарегистрированного в Чат-боте.
- 2.13.5. Улучшение качества работы Чат-бота, удобства его использования
- 2.13.6. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Чат-бота, обработку запросов и заявок от Пользователя.
- 2.13.7. Проведение статистических, маркетинговых и иных исследований на основе полученных данных.
- 2.13.8. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Чат-бота.
- 2.13.9. Обезличенные данные Пользователей, собранные с помощью сервисов интернет статистики, служат для сбора информации о действиях Пользователей в Чат-боте для улучшения качества Чат-бота и его содержания.
- 2.14. Хранение персональных данных:
- 2.14.1. Персональные данные Пользователя могут быть получены, проходить дальнейшую обработку и передаваться на хранение в электронном виде.
- 2.14.2. Персональные данные Пользователя, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках.
- 2.14.3. Не допускается хранение и размещение документов, содержащих персональные данные, в открытых электронных каталогах (файлообменниках).
- 2.14.4. Обработка персональных данных Пользователей, осуществляемая без использования средств автоматизации, происходит таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей).
- 2.14.5. Оператором обеспечивается раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях. При хранении материальных носителей соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
- 2.14.6. Серверы партнеров Оператора располагаются в местах недоступных для лиц, не имеющих доступ к персональным данным Пользователей. Партнеры Оператора для хранения персональных данных использует базы данных, находящиеся на территории Российской Федерации.
- 2.15. Уничтожение персональных данных:
- 2.15.1. Персональные данные на электронных носителях уничтожаются путем стирания или форматирования носителя.
- 2.15.2. Факт уничтожения должен быть подтвержден документально, требования к документальному оформлению утверждены приказом Роскомнадзора от 28.10.2022 № 179.
- 2.16. Оператор в общем случае не проверяет достоверность персональной информации, предоставляемой Пользователем, и не осуществляет контроль за их дееспособностью. Риск предоставления недостоверных персональных данных, в том числе предоставление данных третьих лиц, как своих собственных, при этом несет сам Пользователь.
- 2.17. Оператор исходит из того, что:
- 2.17.1. Пользователь предоставляет достоверную и достаточную персональную информацию в актуальном состоянии.
- 2.17.2. Пользователь ознакомлен с настоящей Политикой, выражает свое информационное и осознанное согласие с ней.
3. Состав персональных данных Оператором обрабатываются персональные данные Пользователей, которые запустили Чат-бот Оператора:
- 3.1. Данные о Пользователе: фамилия, имя, отчество, номер мобильного телефона, адрес электронной почты, пол, ссылка на персональный сайт или профиль в социальных сетях и мессенджерах.
- 3.2. Данные об использовании Чат-бота, в том числе: данные об устройствах: IP-адрес, вид операционной системы, тип браузера, географическое положение, поставщик услуг сети Интернет; сведения об использовании Сервисов; информация, автоматически получаемая при доступе к Сервисам, в том числе с использованием cookies; информация, полученная в результате действий Пользователя, в том числе следующие сведения: о направленных запросах, отзывах и вопросах, пользовательские клики, просмотры страниц, заполнения полей, показы и просмотры баннеров и видео; данные, характеризующие аудиторные сегменты; параметры сессии. Также в Чат-боте происходит сбор и обработка обезличенных данных (никнейм пользователя в мессенджере, мессенджер и его версия, операционная система и ее версия, устройство, часовой пояс, язык устройства, географические данные, время коммуникации с Чат-ботом, глубина просмотров дерева меню Чат-бот, скачивание файлов внутри Чатбота) о Пользователя с помощью сервисов интернет-статистики.
- 3.3. Сведения о поведении Пользователя в Чат-боте: дата, время и количество посещений, сведения о посещенных страницах, о переходе с других ресурсов, о направленных сообщениях, в том числе история переписки;
- 3.4. В Чат-боте Оператора используются «Cookies»/«Кукис» и данные о Пользователях от сервисов статистики посещаемости (IP адрес; информация из «Cookies»/«Кукис», информация о браузере, время доступа к Чат-боту, адрес страницы, на которой расположен рекламный блок, реферер (адрес предыдущей страницы) и другие данные). При помощи этих данных собирается информация о действиях посетителей в Чат-боте с целью улучшения его содержания, улучшения функциональных возможностей Чат-бота и, как следствие, создания качественного контента и сервисов для Пользователей. Пользователь может в любой момент изменить настройки своего браузера так, чтобы все файлы «Cookies»/«Кукис» блокировались или осуществлялось оповещение об их отправке. При этом Пользователь должен понимать, что некоторые функции и сервисы Оператора не смогут работать должным образом.
- 3.5. Оператор не осуществляет намеренно обработку персональных данных несовершеннолетних лиц. Оператор рекомендует пользоваться Чат-ботом лицам, достигшим 18 лет. Ответственность за действия несовершеннолетних, включая запуск Чат-бота, лежит на законных представителях несовершеннолетних. Все Пользователи, младше 18 лет, обязаны получить разрешение своих законных представителей прежде, чем предоставлять какую-либо персональную информацию о себе. Если Оператору станет известно о том, что он получил персональные данные о несовершеннолетнем лице без согласия законных представителей, то такая информация будет удалена в возможно короткие сроки.
- 3.6. Оператор не осуществляет проверку наличия особого режима обработки персональных данных Пользователя, если Пользователь является гражданином стран Европейского союза или гражданином иных государств, временно или постоянно проживающим на территории стран ЕС и получает доступ к Чат-боту из стран Европы, Оператор предпринимает все разумные меры обеспечения соблюдения таких требований законодательства о защите персональных данных. Для этого Пользователь обязан уведомить Оператора о наличии особого режима защиты его персональных данных путем обращения по адресу электронной почты Оператора: info@dreamfin.ru.
4. Сведения об обеспечении безопасности персональных данных
- 4.1. Оператор является ответственным за обработку персональных данных для выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
- 4.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных для обеспечения конфиденциальности персональных данных и их защиты от неправомерных действий:
- — обеспечивает неограниченный доступ к Политике, копия которой размещена по адресу нахождения Оператора, а также по адресу Чат-бота https://t.me/Dream_Fin_Bot («@Dream_Fin_Bot»);
- — производит определение угроз безопасности персональных данных при их обработке в информационной системе Оператора;
- — применяет организационные и технические меры и использует средства защиты информации, необходимые для достижения установленного уровня защищенности персональных данных;
- — осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры по реагированию, включая восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- — производит оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы Оператора;
- 4.3. Источником информации обо всех персональных данных является непосредственно сам Пользователь .
- 4.4. Согласно законодательству Российской Федерации, Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
- 4.5. При достижении целей обработки персональных данных, а также в случае требования об удалении, либо отзыва Пользователем согласия на их обработку персональные данные подлежат уничтожению, если:
- — иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является Пользователь;
- — оператор не вправе осуществлять обработку без согласия Пользователя на основаниях, предусмотренных Законом о персональных данных или иными федеральными законами;
- — иное не предусмотрено другим соглашением между Оператором и Пользователем.
- 4.6. В случае поступления требования об удалении, либо отзыва согласия на обработку, либо в связи с достижением целей обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий 10 (Десяти) календарных дней с даты отзыва согласия или достижения цели обработки персональных данных.
- 4.7. Оператор обеспечивает конфиденциальность и безопасность персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации.
- 4.8. По истечении вышеуказанного срока хранения персональных данных персональные данные удаляются автоматически заданным алгоритмом, который задает Оператор. Блокирование персональных данных на сервере Чат-бота осуществляется на основании письменного заявления от Пользователя. Уничтожение персональных данных осуществляется путем стирания информации, в ходе которого становится невозможным восстановить содержание персональных данных.
- 4.9. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
- 4.10. Система защиты персональных данных соответствует требованиям постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Основными методами и способами защиты информации в информационных системах персональных данных являются методы и способы защиты информации от несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иных несанкционированных действий. Выбранные и реализованные методы и способы защиты информации в Чат-боте обеспечивают нейтрализацию предполагаемых угроз безопасности персональных данных при их обработке. Оператор обязан хранить тайну о сведениях, содержащих персональные данные, в соответствии с Положением о защите персональных данных оператора, требованиями законодательства РФ.
5. Права Пользователей
- 5.1. Пользователь имеет право:
- — на получение персональных данных, относящихся к данному субъекту, и информации, касающейся их обработки;
- — на уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- — на отзыв данного им согласия на обработку персональных данных;
- — на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- — на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав Пользователей или в судебном порядке.
- 5.2. Для реализации своих прав и законных интересов Пользователя имеют право обратиться к Оператору либо направить запрос лично или с помощью представителя. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».
6. Трансграничная передача персональных данных
- 6.1. Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранным государством, на территории которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав Пользователей.
- 6.2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме Пользователя на трансграничную передачу его персональных данных и/или исполнения договора, стороной которого является Пользователь.
7. Ответственность сторон
- 7.1. Оператор, не исполнивший свои обязательства, несёт ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.
- 7.2. В случае утраты или разглашения Конфиденциальной информации Оператор не несёт ответственность, если данная конфиденциальная информация:
- 7.2.1. Стала публичным достоянием до её утраты или разглашения;
- 7.2.2. Была получена от третьей стороны до момента её получения Оператором;
- 7.2.3. Была разглашена с согласия Пользователя.
- 7.3. В случае утечки персональных данных Пользователя, Оператор обязан уведомить соответствующие государственные органы об утечки персональных данных и о результатах расследования данной утечки, в сроки предусмотренные действующим законодательством РФ.
8. Разрешение споров
- 8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
- 8.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии, письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
- 8.3. При недостижении соглашения спор будет передан на рассмотрение в судебный орган в соответствии с действующим законодательством Российской Федерации.
- 8.4. К настоящей Политике в отношении обработки персональные данные и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
9. Дополнительные условия
- 9.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя.
- 9.2. Новая Политика вступает в силу с момента ее размещения в Чат-боте, если иное не предусмотрено новой редакцией Политики обработки и защиты персональных данных.
- 9.3. Недействительность отдельных норм настоящей Политики, если таковое будет признано решением суда или иного уполномоченного государственного органа, не влечет ее недействительности в целом.
10. Реквизиты и контактная информация Оператора
- Бокарева Мария Анатольевна
- паспорт: 6523 790189, выдан: ГУ МВД России по Свердловской области 19.07.2023 к/п 660-003,
- зарегистрированная по адресу: Нижний Тагил, ул. Садовая, дом 66
- Электронный адрес: info@dreamfin.ru
Ответственный за обработку персональных данных -
Бокарева Мария Анатольевна