Общие положения
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон № 152-ФЗ») и определяет порядок обработки и защиты персональных данных Оператором.
1Оператор
Оператором является Индивидуальный предприниматель Кузнецов Владислав Олегович, ОГРНИП 326460000016855, ИНН 461801286200, адрес регистрации: 306000, РОССИЯ, КУРСКАЯ ОБЛ, ПОНЫРОВСКИЙ Р-Н, РП ПОНЫРИ, УЛ ВЕСЕЛАЯ, Д 7 КВ 5 (далее — «Оператор»).
Контакты для обращений по вопросам обработки персональных данных:
- электронная почта: Показать почту;
- телефон: Показать телефон;
- почтовый адрес: 306000, РОССИЯ, КУРСКАЯ ОБЛ, ПОНЫРОВСКИЙ Р-Н, РП ПОНЫРИ, УЛ ВЕСЕЛАЯ, Д 7 КВ 5.
2Состав персональных данных и источники
2.1. Оператор обрабатывает минимальный объём персональных данных, поступающих:
- от субъекта — в переписке Оператора с субъектом по электронной почте, в мессенджерах и иных согласованных каналах связи в связи с заключением и исполнением договора на условиях публичной оферты, размещённой по адресу https://stratega.systems/offer;
- от сервиса Robokassa, банков и иных платёжных организаций — при формировании счёта, проведении платежа и возврата денежных средств;
- автоматически при посещении сайта https://stratega.systems — в составе технических журналов веб-сервера, cookies и аналогичных технологий.
2.2. Состав обрабатываемых данных:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- номер телефона;
- реквизиты, необходимые для проведения платежа и возврата: сумма, дата, статус и идентификатор операции, маскированный номер карты или иного платёжного инструмента, сведения об исходном платеже;
- содержание переписки субъекта с Оператором по согласованным каналам связи;
- технические данные посещения сайта: IP-адрес, дата и время обращения, адрес запрошенной страницы, сведения о браузере и операционной системе, передаваемые браузером пользователя;
- данные о действиях посетителя на сайте, собираемые с использованием Яндекс Метрики: просмотренные страницы, переходы по сайту, источник перехода, примерное местоположение по IP-адресу, технические характеристики устройства и браузера, файлы cookies и иные идентификаторы, используемые сервисом веб-аналитики.
2.3. Платёжные данные банковской карты вводятся Заказчиком на стороне Robokassa. Оператор не получает и не хранит полный номер банковской карты, срок её действия, CVV/CVC-код и иные данные, достаточные для самостоятельного совершения платежа.
2.4. Оператор не собирает персональные данные через формы на сайте https://stratega.systems (формы сбора данных на сайте отсутствуют) и не размещает на сайте онлайн-чаты.
2.5. На сайте могут использоваться cookies и аналогичные технологии. Они нужны для работы сайта, анализа посещаемости и улучшения сайта. Необязательные cookies и Яндекс Метрика включаются только после согласия пользователя через баннер; отказ возможен через баннер или настройки браузера, отзыв — повторным вызовом баннера или обращением на Показать почту. Учёт согласий ведётся.
2.6. Для анализа посещаемости сайта Оператор может использовать сервис Яндекс Метрика, предоставляемый ООО «Яндекс». Яндекс Метрика использует cookies и иные технические идентификаторы. До получения согласия пользователя загрузка счётчика ограничивается необходимыми техническими данными. Метрика настроена без сквозной идентификации и без передачи идентификаторов третьим лицам для маркетинга. Подробнее о работе сервиса и обработке данных Яндексом: https://yandex.ru/legal/confidential/.
2.7. Оператор не обрабатывает специальные категории персональных данных, биометрические персональные данные и данные несовершеннолетних до 14 лет.
2.8. Категории субъектов: заказчики и плательщики по оферте; представители заказчиков при переписке; посетители сайта.
2.9. Операции с персональными данными: сбор, запись, систематизация, накопление, хранение на серверах, расположенных в Российской Федерации, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) в пределах, указанных в разделе 5, обезличивание, блокирование, удаление и уничтожение по мере достижения целей или по требованию.
3Цели обработки
- заключение и исполнение договора на условиях публичной оферты;
- проведение расчётов через сервис Robokassa и формирование кассовых чеков, направляемых субъекту в электронной форме;
- ведение бухгалтерского и налогового учёта;
- возврат денежных средств и рассмотрение претензий;
- ответы на обращения субъектов персональных данных;
- обеспечение работоспособности и безопасности сайта;
- анализ посещаемости сайта, оценка эффективности страниц и улучшение содержания сайта.
Маркетинговые рассылки и иное использование персональных данных в коммерческих целях Оператором не осуществляются.
4Правовые основания
- пункт 5 части 1 статьи 6 Закона № 152-ФЗ — обработка необходима для исполнения договора, стороной которого является субъект;
- пункт 2 части 1 статьи 6 Закона № 152-ФЗ — обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством (бухгалтерский и налоговый учёт, применение контрольно-кассовой техники по Федеральному закону от 22.05.2003 № 54-ФЗ);
- пункт 7 части 1 статьи 6 Закона № 152-ФЗ — обработка необходима для осуществления прав и законных интересов Оператора (рассмотрение претензий, защита в спорах, обеспечение работоспособности и безопасности сайта, анализ посещаемости сайта) при условии, что не нарушаются права и свободы субъекта;
- пункт 1 части 1 статьи 6 Закона № 152-ФЗ — согласие субъекта, выраженное нажатием кнопки принятия уведомления о cookies, в части использования cookies и сервисов веб-аналитики.
5Передача персональных данных
5.1. Оператор передаёт персональные данные третьим лицам только в объёме, необходимом для целей раздела 3, и только следующим получателям:
- оператору сервиса Robokassa — для проведения платежа и возврата;
- банкам и иным платёжным организациям — для проведения платежа и возврата;
- ООО «Яндекс» — для работы сервиса Яндекс Метрика и анализа посещаемости сайта;
- оператору фискальных данных и Федеральной налоговой службе — для формирования и передачи кассового чека в порядке Федерального закона от 22.05.2003 № 54-ФЗ;
- привлекаемым Оператором лицам (бухгалтер, юрист) — в объёме, необходимом для выполнения их функций, при обеспечении ими режима конфиденциальности;
- в иные органы государственной власти — в случаях и объёме, предусмотренных законодательством Российской Федерации.
5.2. Хранение персональных данных, находящихся под контролем Оператора, осуществляется на территории Российской Федерации.
5.3. Оператор не осуществляет целенаправленную трансграничную передачу персональных данных. Если субъект самостоятельно выбирает для обращения к Оператору мессенджер, почтовый сервис или иной канал связи, инфраструктура которого находится за пределами Российской Федерации, обработка данных таким сервисом осуществляется по правилам соответствующего сервиса на основании согласия субъекта (ч. 5 ст. 6, ст. 12 Закона № 152-ФЗ).
6Сроки хранения
- данные, обрабатываемые на основании договора, — в течение срока действия договора и 5 (пяти) лет после его прекращения;
- первичные учётные документы и сведения, отражённые в кассовых чеках, — в течение сроков, установленных Налоговым кодексом Российской Федерации и Федеральным законом от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- технические журналы веб-сервера — в течение срока, необходимого для обеспечения работоспособности и безопасности сайта, но не более 1 (одного) года;
- переписка, претензии и данные для защиты прав — в течение сроков исковой давности (до 3 лет) либо до урегулирования спора, если больший срок предусмотрен законом;
- резервные копии — в пределах установленных для них внутренних сроков, после чего данные удаляются или обезличиваются;
- cookies и данные веб-аналитики — в течение сроков, определяемых настройками браузера пользователя и сервиса Яндекс Метрика, но не дольше срока, необходимого для целей анализа посещаемости сайта;
- по достижении цели обработки или истечении срока хранения данные подлежат уничтожению или обезличиванию.
7Меры защиты
Оператор принимает правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий (статья 19 Закона № 152-ФЗ): ограничение круга лиц, имеющих доступ к данным; разграничение прав доступа; использование антивирусной защиты и средств обнаружения вторжений; журналирование действий; резервное копирование; хранение в дата-центрах на территории РФ; периодическую оценку эффективности мер и обновление настроек безопасности.
8Права субъекта
8.1. Субъект персональных данных имеет право (статья 14 Закона № 152-ФЗ):
- получать сведения об Операторе и обработке его данных;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, неточными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку данных (если данные обрабатываются на основании согласия);
- обжаловать действия Оператора в Роскомнадзор или в судебном порядке.
8.2. Запросы направляются на адрес Показать почту либо почтовым отправлением по адресу регистрации Оператора. Запрос должен содержать сведения, позволяющие идентифицировать субъекта и, при необходимости, полномочия представителя. Ответ предоставляется безвозмездно в срок до 30 календарных дней (обычно — в течение 10 рабочих дней) с даты получения запроса. Оператор вправе отказать в удовлетворении запроса в случаях, предусмотренных ч. 8 ст. 14 Закона № 152-ФЗ, с указанием оснований.
8.3. Для несовершеннолетних до 14 лет сбор данных не производится сознательно. При обнаружении обработки данных несовершеннолетнего по обращению родителя (законного представителя) данные удаляются или блокируются без промедления.
8.4. Оператор не осуществляет профилирования, ретаргетинга и не передаёт персональные данные третьим лицам для маркетинговых целей.
9Изменение Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её размещения по адресу https://stratega.systems/privacy. Действующая редакция постоянно доступна на сайте https://stratega.systems.
Если у вас есть вопросы по тексту документа или вы заметили в нём ошибку — напишите, мы ответим и при необходимости внесём правки.