Политика конфиденциальности и обработки персональных данных
- Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Коськиным Василием Александровичем(ИНН 773370329529, ОГРНИП 325774600879772), юридический адрес: 125480, г. Москва, ул. Героев Панфиловцев, д.3, к.1, кв.189 (далее – Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://i-com.ru(далее – Сайт) и клиентах сервисного центра (физических и юридических лицах).
1.4. Политика является общедоступным документом и размещается в свободном доступе в подвале (футере) Сайте. - Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://i-com.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому субъекту персональных данных.
2.9. Субъект персональных данных (Субъект ПД) – физическое лицо, к которому относятся обрабатываемые персональные данные (клиент, посетитель сайта, представитель юридического лица).
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
2.14. Биометрические персональные данные — сведения, которые характеризуют физиологические и биологические особенности человека, на основе которых можно установить его личность (в частности, видеозапись). - Категории обрабатываемых персональных данных и источники их получения
3.1. Оператор обрабатывает персональные данные, которые Субъекты ПД предоставляют самостоятельно:
- При заполнении форм на Сайте(обратная связь, заявка на ремонт): Фамилия, имя, отчество; номер телефона; адрес электронной почты; адрес; описание проблемы/устройства.
- При обращении в сервисный центр(лично, по телефону, через мессенджеры): фамилия, имя, отчество; контактный телефон; адрес; данные об устройстве, переданном в ремонт; в случае возврата денежных средств — данные банковской карты (номер, срок действия, ФИО держателя).
- При заключении договора с юридическим лицом:Реквизиты организации (наименование, ИНН, КПП, ОГРН, адреса), данные представителя (ФИО, должность, основание полномочий), банковские реквизиты.
- Иные данные, добровольно предоставленные клиентом в рамках оказания услуг.
3.2. Биометрические персональные данные: Изображение лица посетителей и сотрудников, полученное с помощью системы видеонаблюдения, установленной в сервисном центре по адресу: Московская обл., г. Истра, ул. Босова, д. 19 (0 этаж).
3.3. Данные, собираемые автоматически при посещении Сайта: С помощью файлов cookie и сервисов интернет-статистики (Яндекс.Метрика, Google Analytics, Roistat) могут собираться обезличенные технические данные: IP-адрес, данные о браузере и устройстве, время доступа, история посещений, геолокация (страна, город). Подробнее в разделе 8.
3.4. Все вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
- Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
4.1. Подготовка, заключение, исполнение и прекращение гражданско-правовых договоров на оказание услуг по ремонту и обслуживанию техники как с физическими, так и с юридическими лицами, включая бюджетные организации.
4.2. Продвижение товаров, работ, услуг на рынке путем направления информационных и рекламных сообщений (с согласия субъекта ПД).
4.3. Ведение кадрового и бухгалтерского учета в рамках трудовых и гражданско-правовых отношений с сотрудниками и самозанятыми исполнителями.
4.4. Обеспечение соблюдения требований законодательства Российской Федерации, в том числе налогового, бухгалтерского, в сфере обработки персональных данных.
4.5. Ведение клиентской базы (CRM) в целях повышения качества обслуживания, анализа клиентского опыта, истории обращений и внутренней аналитики.
4.6. Рассмотрение обращений, заявок, запросов и жалоб от субъектов ПД, информирование о ходе оказания услуг.
4.7. Организация видеонаблюдения в целях обеспечения безопасности посетителей и сотрудников, контроля порядка, сохранности имущества и разрешения спорных ситуаций на территории сервисного центра. - Правовые основания обработки персональных данных
5.1. Для целей 4.1, 4.4, 4.6: Обработка необходима для исполнения договора, стороной которого является субъект ПД, и для выполнения обязанностей, возложенных на Оператора законодательством (п. 2 ч. 1 ст. 6 Закона о персональных данных).
5.2. Для целей 4.2: Обработка осуществляется с согласия субъекта ПД на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных). Согласие оформляется путем проставления соответствующей отметки (checkbox) в форме на Сайте или в договоре.
5.3. Для цели 4.3: Обработка необходима для исполнения договора с сотрудником/исполнителем и для выполнения обязанностей, возложенных трудовым и налоговым законодательством.
5.4. Для цели 4.5: Обработка осуществляется на основании законного интереса Оператора в эффективной организации работы с клиентами (п. 5 ч. 1 ст. 6 Закона о персональных данных), при условии соблюдения прав и свобод субъектов ПД.
5.5. Для цели 4.7 (обработка биометрических данных): Обработка осуществляется в соответствии со ст. 11 Закона о персональных данных в целях обеспечения безопасности, на основании локального акта Оператора, регулирующего порядок видеонаблюдения, и при условии, что данные не используются для установления личности субъекта без его согласия. Посетители уведомлены о ведении видеонаблюдения табличками при входе. - Порядок сбора, хранения, передачи и других видов обработки персональных данных. Сроки хранения.
6.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.3. Передача персональных данных третьим лицам осуществляется только в случаях, предусмотренных законодательством, или при наличии согласия субъекта ПД. В частности, Оператор передает персональные данные клиентов самозанятым исполнителям, привлеченным на основании гражданско-правовых договоров, исключительно в объеме, необходимом для исполнения конкретного заказа. С такими исполнителями заключены соглашения, обязывающие их соблюдать конфиденциальность и требования Закона о персональных данных.
6.4. Сроки хранения персональных данных:
- Данные, связанные с исполнением договоров, – 5 лет с даты окончания договора (в соответствии с требованиями налогового и гражданского законодательства).
- Данные, собранные с согласия для целей маркетинга, – до отзыва согласия субъектом ПД.
- Данные, обрабатываемые на основании законного интереса (CRM), – до момента подачи субъектом ПД обоснованного возражения против такой обработки.
- Биометрические данные (видеозаписи) – не более 30 (тридцати) календарных дней, если более длительный срок хранения не требуется для расследования конкретного инцидента. Видеозаписи, связанные с инцидентами, хранятся до их окончательного разрешения.
- Данные в системах интернет-статистики хранятся в соответствии с политиками соответствующих сервисов.
6.5. По достижении целей обработки или при отзыве согласия субъектом ПД, его персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) дней.
6.6. Субъект ПД имеет право на доступ к своим данным, их уточнение, блокировку или уничтожение, а также право отозвать свое согласие на обработку, направив запрос по электронной почте: info@i-com.ru
- Трансграничная передача персональных данных
7.1. Оператор осуществляет трансграничную передачу персональных данных на территорию Республики Беларусь в целях хранения и обработки в CRM-системе, серверы которой расположены на территории данной страны.
7.2. Оператор уведомляет, что Республика Беларусь обеспечивает адекватную защиту прав субъектов персональных данных в соответствии с решениями уполномоченных органов.
7.3. При взаимодействии с субъектами ПД через международные мессенджеры (WhatsApp, Telegram)техническая передача данных может осуществляться через серверы, расположенные за пределами Российской Федерации, в соответствии с пользовательскими соглашениями данных сервисов. Оператор рекомендует субъектам ПД самостоятельно ознакомиться с политиками конфиденциальности этих компаний.
7.4. Обезличенные технические данные (cookie, данные аналитики) передаются через сервисы Яндекс.Метрика, Google Analytics и Roistat, чьи серверы также могут находиться за рубежом. - Использование файлов Cookie
8.1. Сайт использует файлы cookie для сбора обезличенных технических данных, улучшения удобства использования и анализа посещаемости.
8.2. При первом посещении Сайта Пользователю отображается баннер с уведомлением об использовании cookie и запросом согласия. Продолжая использовать Сайт без изменения настроек браузера, Пользователь выражает согласие на их использование.
8.3. Пользователь может в любой момент отозвать согласие, изменив настройки браузера для блокировки файлов cookie. Инструкции можно найти в справке браузера.
8.4. Подробную информацию о политиках конфиденциальности используемых сервисов (Яндекс.Метрика, Google Analytics, Roistat) можно найти на их официальных сайтах. - Заключительные положения
9.1. Субъект ПД может получить любые разъяснения по вопросам обработки своих персональных данных, обратившись к Оператору по электронной почте: info@i-com.ru или по почтовому адресу: 143500, Московская обл., г.Истра, ул. Босова д. 1, кв. 14.
9.2. В Политику могут вноситься изменения. Актуальная версия всегда размещена на Сайте по адресу: https://i-com.ru/policy.
9.3. В случае нарушения требований законодательства о персональных данных Оператор несет ответственность в соответствии с действующим законодательством Российской Федерации.
Реквизиты и контакты Оператора:
Индивидуальный предприниматель Коськин Василий Александрович
ИНН: 773370329529
ОГРНИП: 325774600879772
Юридический адрес: 125480, г. Москва, ул. Героев Панфиловцев, д.3, корп.1, кв.189
Фактический адрес: 143500, Московская обл., г. Истра, ул. Босова, д. 19 (0 этаж)
Почтовый адрес: 143500, Московская обл., г. Истра, ул. Босова, д. 1, кв. 14
Телефон: +7 (926) 936-67-54
E-mail: info@i-com.ru
Сайт: https://i-com.ru
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящим я, в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», свободно, своей волей и в своем интересе даю согласие Индивидуальному предпринимателю Коськину Василию Александровичу (ИНН 773370329529, ОГРНИП 325774600879772), расположенному по адресу: 143500, Московская обл., г. Истра, ул. Босова, д. 19, 0 этаж (далее – Оператор), на обработку своих персональных данных на следующих условиях:
- Перечень персональных данных, на обработку которых дается согласие:
- Фамилия, имя, отчество;
- Номер телефона;
- Адрес электронной почты;
- Почтовый адрес;
- Сведения об устройстве, переданном в ремонт (модель, дефект);
- Данные, которые станут известны в ходе исполнения договора (включая, при необходимости, данные банковской карты для возврата средств);
- Иные данные, добровольно предоставленные мной для целей оказания услуг.
- Цели обработки персональных данных:
- Рассмотрение моих запросов, обращений и заявок на оказание услуг;
- Заключение и исполнение договора на оказание услуг по ремонту и обслуживанию техники;
- Взаимодействие со мной в рамках исполнения договора, включая информирование о статусе ремонта;
- Направление мне информации о новых услугах и специальных предложениях (рекламных материалов) с помощью электронной почты, SMS и мессенджеров.
- Перечень действий с персональными данными, на совершение которых дается согласие:
Любые действия (операции), предусмотренные ст. 3 Закона № 152-ФЗ, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение данных. - Способы обработки персональных данных:
Обработка может осуществляться как с использованием средств автоматизации (включая передачу в CRM-системы и сервисы интернет-статистики: Яндекс.Метрика, Google Analytics), так и без использования таких средств. - Передача персональных данных:
Я уведомлен(а), что Оператор вправе передать мои персональные данные для обработки лицам, привлеченным на условиях гражданско-правового договора (самозанятым исполнителям), исключительно в объеме, необходимом для выполнения моего заказа, при условии принятия такими лицами обязательств по обеспечению конфиденциальности. - Срок действия согласия:
Настоящее согласие действует с момента его предоставления и до момента его отзыва мной, либо до момента прекращения правовых оснований для обработки (например, истечения сроков хранения, установленных законодательством). - Права субъекта персональных данных:
Я ознакомлен(а) с положениями ст. 14 Закона № 152-ФЗ и мне разъяснено, что я имею право:
- Отозвать настоящее согласие, направив письменное уведомление на электронный адрес Оператора: info@i-com.ru.
- Требовать уточнения моих данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, недостоверными или обрабатываются без законных оснований.
- Направлять запросы на доступ к моим персональным данным.
Оператор прекратит обработку моих персональных данных и уничтожит их в срок, не превышающий 30 (тридцати) дней с даты получения уведомления об отзыве согласия, за исключением случаев, когда Оператор вправе продолжить обработку без моего согласия на основаниях, предусмотренных законодательством.
- Подтверждение:
Настоящим я подтверждаю, что все предоставляемые мной персональные данные являются точными и относятся лично ко мне.
Дата: _______________
Подпись: _______________________________________________________________________________________ /ФИО полностью/