Политика в отношении обработки персональных данных

Дата размещения: 1 октября 2024 года

Настоящая политика обработки персональных данных (далее – «Политика») определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности в Обществе с ограниченной ответственностью «КликХелп» (ОГРН: 1167154077056, ИНН: 7105048718) при организации работы и использовании платформы «Документерра» (далее – «Платформа»).

Перед использованием Платформы, пожалуйста, ознакомьтесь с условиями настоящей Политики.

  1. Термины

    В Политике указанные ниже термины используются в следующих значениях:
    1. Платформа – информационная система «Documenterra», включающая в себя программно-аппаратный комплекс, состоящий из сайта, размещенного на доменных именах documenterra.ru и documenterra.net, программ для ЭВМ, баз данных, дискового пространства и оборудования, предназначенная для создания, редактирования и размещения электронных документов в сети Интернет.

    2. Оператор – общество с ограниченной ответственностью «КликХелп» (ОГРН: 1167154077056, ИНН: 7105048718).

    3. Пользователь – физическое лицо, зарегистрированное на Платформе (Субъект персональных данных).

    4. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю).

    5. Обработка Персональных данных – любое действие (операция) или совокупность действий (операций) с Персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение Персональных данных.

    6. Информационная система Персональных данных – совокупность содержащихся в базах данных Оператора Персональных данных, информационные технологии и технические средства, обеспечивающие Обработку Персональных данных.

    7. Cookie-файлы – информация, которая может содержать следующие сведения о Пользователе: IP-адрес устройства, данные геолокации, информацию о программе, с помощью которой осуществляется доступ к Платформе, технические характеристики оборудования и программного обеспечения, которое использует Пользователь, дата и время доступа к Платформе, а также иные подобные сведения.

    8. Конфиденциальность Персональных данных – обязанность лиц, получивших доступ к Персональным данным, не раскрывать третьим лицам и не распространять Персональные данные без согласия Субъекта Персональных данных, если иное не предусмотрено законодательством РФ.

    9. Содержание терминов, значение которых не установлено в Политике, определяется в соответствии с законодательством РФ.

  2. Общие положения

    1. Политика разработана в соответствии с положениями Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», другими законодательными и нормативными правовыми актами в области сбора и обработки Персональных данных и определяет требования к обработке и обеспечению безопасности Персональных данных Субъектов персональных данных.

    2. Мероприятия по обеспечению безопасности и Конфиденциальности Персональных данных являются составной частью деятельности Оператора.

  3. Принципы обработки персональных данных

    1. Обработка Персональных данных Оператором осуществляется как с использованием средств автоматизации, так и без их использования в соответствии со следующими принципами:

      1. обработка Персональных данных осуществляется на законной и справедливой основе;

      2. обработка Персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

      3. не допускается обработка Персональных данных, несовместимая с целями сбора Персональных данных;

      4. не допускается объединение баз данных, содержащих Персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

      5. обработке подлежат только Персональные данные, которые отвечают целям их обработки;

      6. содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки;

      7. обрабатываемые Персональные данные не являются избыточными по отношению к заявленным целям их обработки;

      8. при обработке Персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки;

      9. хранение Персональных данных осуществляется в форме, позволяющей определить Субъекта Персональных данных, не дольше, чем этого требуют цели обработки Персональных данных, и они подлежат уничтожению по достижению целей обработки или в случае утраты необходимости в их достижении;

      10. Персональные данные уничтожаются либо обезличиваются по достижению целей обработки или в случае утраты необходимости в достижении этих целей

      11. Персональные данные должны обрабатываться способами, позволяющими обеспечить их безопасность, с использованием соответствующих технических и организационных мер.

      12. Оператор прекращает Обработку Персональных данных при достижении целей Обработки, в случае истечения срока действия или отзыва Пользователем согласия на Обработку, а также в случае выявления неправомерной Обработки Персональных данных. Оператор имеет право продолжить Обработку Персональных данных в случаях, предусмотренных законодательством РФ.

      13. Персональные данные хранятся и обрабатываются в течение срока, необходимого для достижения заявленных целей Обработки.

      14. Персональные данные собираются, хранятся и обрабатываются на территории Российской Федерации.

  4. Состав обрабатываемых персональных данных и цели обработки

    1. Персональные данные обрабатываются Оператором в следующих целях:
      1. Подготовка, заключение и исполнение гражданско-правовых договоров:

        С использованием Платформы Пользователи заключают договоры с Оператором. При этом могут обрабатываться Персональные данные Субъектов персональных данных, являющихся Пользователями.

        Категория субъектов персональных данных

        Перечень обрабатываемых Персональных данных

        Способы, сроки обработки и порядок уничтожения Персональных данных

        Пользователи 

        Ф.И.О., контактные данные (в том числе номер мобильного телефона, адрес электронной почты и т.п.), а также сведения, раскрываемые Оператору по инициативе Пользователя, метрики

        способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

        сроки обработки и хранения Персональных данных: на период действия договоров (с учетом условий, установленных такими договорами в отношении обработки персональных данных), согласий на обработку Персональных данных;

        порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.

      2. Продвижение товаров, работ, услуг и иных продуктов Оператора и его партнеров:

        Оператор вправе при наличии согласия Субъекта персональных данных направлять ему сообщения с целью продвижения товаров, работ, услуг и иных продуктов Оператора и его партнеров (сообщения рекламного и информационного характера).

        Категория субъектов персональных данных

        Перечень обрабатываемых Персональных данных

        Способы, сроки обработки и порядок уничтожения Персональных данных

        Пользователи

        ФИО, адрес электронной почты

        способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;

        сроки обработки и хранения Персональных данных: на период действия согласия на рекламную рассылку;

        порядок уничтожения Персональных данных: удаление Персональных данных с электронных и/или материальных носителей или уничтожение материальных носителей, содержащих Персональные данные.

      3. Проведение статистических и иных исследований, улучшение работы Платформы:

        Оператор вправе использовать обезличенные метрики, такие как cookie-файлы, сведения о сеансе Субъекта персональных данных, об оборудовании и иные аналогичные данные для проведения статистических и иных исследований, направленных на улучшения работы Платформы.

        Категория субъектов персональных данных

        Перечень обрабатываемых Персональных данных

        Способы и сроки обработки Персональных данных

        Пользователи, иные лица, пользующиеся Платформой

        Обезличенные метрики (в том числе Cookie-файлы, информация о датах и времени посещения Сервиса, просмотренных страницах Сервиса, IP-адреса, источники перехода на сайт Оператора, просмотры рекламных баннеров, другая техническая информация, предоставленная браузером Пользователя)

        сроки обработки и хранения Персональных данных: до достижения цели обработки Персональных данных;

        способы обработки и хранения Персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

  5. Условия обработки персональных данных

    1. Обработка Персональных данных Оператором допускается в следующих случаях:

      1. при наличии согласия Субъекта персональных данных на обработку его Персональных данных;

      2. если Обработка нужна для достижения законных интересов Оператора или третьих лиц;

      3. для заключения и исполнения договора, стороной, выгодоприобретателем или поручителем по которому является Субъект персональных данных;

      4. при наличии оснований, предусмотренных законодательством РФ, допускающих обработку Персональных данных в отсутствие согласия Субъекта персональных данных.

    2. Основания обработки Персональных данных:

      1. Законодательство РФ;

      2. Уставные документы Оператора;

      3. Договоры, заключаемые между Оператором и Пользователем, в том числе Пользовательское соглашение и Правила коммуникации с Пользователями;

      4. Согласие на Обработку Персональных данных.

    3. Персональные данные могут быть переданы партнерам Оператора для исполнения обязанностей, предусмотренных договором с Пользователем, по которому Субъект персональных данных является стороной или выгодоприобретателем. В иных случаях Персональные данные передаются партнерам Оператора только с согласия Субъекта персональных данных на обработку Персональных данных.

      Перечень партнеров Оператора доступен по ссылке: https://docs.documenterra.ru/smart/legal/pii-processors.

    4. Оператор имеет право передавать персональные данные Пользователя без его согласия следующим лицам:

      1. Государственным органам, в том числе органам дознания и следствия, органам местного самоуправления по их мотивированному запросу.

      2. Иным лицам, передача Персональных данных которым прямо предусмотрена законодательством РФ.

    5. Оператор не обрабатывает Персональные данные, относящиеся к специальным категориям и касающиеся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях, а также относящиеся к биометрическим Персональным данным, за исключением случаев, прямо предусмотренных применимым законодательством.

    6. При сборе Персональных данных, в отношение Обработки которых применимо законодательство РФ, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение Персональных данных Субъектов с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством РФ.

  6. Права субъекта персональных данных

    1. Субъект персональных данных в отношении своих Персональных данных вправе:

      1. принимать решение о предоставлении своих Персональных данных Оператору и третьим лицам и давать согласие на их обработку свободно, своей волей и в своем интересе;

      2. отозвать свое согласие на обработку Персональных данных, направив Оператору соответствующее уведомление;

      3. получать от Оператора информацию, касающуюся обработки Персональных данных, посредством направления соответствующего запроса;

      4. требовать от Оператора уточнения Персональных данных, их блокирования или уничтожения, в случае если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки, а также требовать предоставить подтверждение факта удаления таких Персональных данных;

      5. требовать прекращения обработки Персональных данных в целях продвижения товаров, работ услуг на рынке путем осуществления прямых контактов с ними с помощью средств связи;

      6. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;

      7. осуществлять иные права, предусмотренные законодательством РФ.

    2. Для реализации прав, предусмотренных п. 6.1.2–6.1.5 Политики, Субъекту персональных данных необходимо отправить соответствующий запрос (требование, уведомление) на электронную почту Оператора, указанную в разделе 10 Политики. Запрос (требование, уведомление) должен содержать сведения, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», иными применимыми актами РФ.

  7. Права и обязанности оператора

    1. Оператор обязуется обрабатывать Персональные данные в соответствии с законодательством РФ и локальными нормативными актами Оператора.

    2. В отношении Персональных данных Субъекта персональных данных Оператор обязуется сохранить их Конфиденциальность, за исключением случаев, предусмотренных применимым законодательством.

    3. Оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством РФ. Оператор самостоятельно определяет состав и перечень таких мер.

    4. Оператор обязан сообщить Субъекту персональных данных или его представителю информацию об обработке Персональных данных, относящихся к соответствующему Субъекту персональных данных, и факте их уничтожения, а также предоставить возможность ознакомления с этими Персональными данными на безвозмездной основе, в порядке и сроки, установленные применимым законодательством.

    5. В случае выявления неправомерной обработки Персональных данных Оператор обязан прекратить обработку таких Персональных данных. В случае если обеспечить правомерность обработки Персональных данных невозможно, Оператор обязан уничтожить или обеспечить уничтожение таких Персональных данных в порядке и сроки, установленные применимым законодательством.

    6. В случае выявления факта неточности Персональных данных Оператор обязан осуществить или обеспечить блокирование таких Персональных данных и уточнить или обеспечить их уточнение в порядке и сроки, установленные применимым законодательством.

    7. Оператор выполняет иные обязанности, предусмотренные применимым законодательством.

    8. Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам с согласия Субъекта персональных данных при условии, что такие третьи лица обеспечивают тот же уровень защиты Персональных данных Субъекта, что и Оператор.

    9. Оператор имеет право передавать Персональные данные Субъекта персональных данных третьим лицам без согласия Субъекта персональных данных в следующих случаях:

      1. передача необходима в рамках использования Субъектом персональных данных Платформы, исполнения Пользовательского соглашения, исполнения иных договоров Оператора с Пользователями, по которым Субъект персональных данных является стороной или выгодоприобретателем;

      2. передача осуществляется государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному и соответствующему применимому законодательству запросу;

      3. в иных случаях, прямо предусмотренных законодательством РФ.

  8. Безопасность персональных данных

    1. Оператор применяет меры по обеспечению безопасности Персональных данных Субъекта персональных данных.

    2. Третьи лица могут обрабатывать Персональные данные Субъекта персональных данных строго в соответствии с инструкциями Оператора и в случаях, когда они принимают в отношении Персональных данных меры защиты, аналогичные мерам, предусмотренным Политикой.

    3. Оператор применяет соответствующие меры безопасности для предотвращения случайной потери, использования или доступности Персональных данных Субъекта персональных данных для несанкционированного использования, изменения или раскрытия.

    4. Оператор ограничивает доступ к Персональным данным Субъекта, передавая их только лицам, которым они необходимы с целью исполнения обязательств Оператора перед Субъектом Персональных данных.

    5. Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, которые имеют доступ к Персональным данным.

    6. Оператор использует процедуры по работе с любыми подозрениями о нарушениях требований безопасности в отношении Персональных данных, а также уведомляет Субъекта персональных данных и соответствующие регулирующие органы о таких нарушениях в случаях, когда этого требует применимое законодательство.

  9. Иные положения

    1. К настоящей Политике и отношениям между Субъектом персональных данных и Оператором, возникающим в связи с применением Политики, подлежит к применению право РФ.Все возможные споры между Субъектом персональных данных и Оператором, связанные с Политикой, подлежат разрешению в соответствии с законодательством РФ.

    2. Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными, это не оказывает влияния на действительность остальных положений Политики.

    3. Оператор вправе изменять текст Политики путем размещения новой редакции Политики по адресу https://docs.documenterra.ru/smart/legal/personal-data-policy.

    4. Новая редакция Политики вступает в силу на следующий день после ее размещения по указанному адресу.

    5. Субъект персональных данных обязуется самостоятельно следить за изменениями Политики путем ознакомления с актуальной редакцией.

  10. Контактная информация оператора

    Общество с ограниченной ответственностью «КликХелп»

    Юридический адрес:  300027, г. Тула, ул. Металлургов, дом 70, корп. 1, кв. 141
    ОГРН: 1167154077056
    ИНН: 7105048718
    Телефон: 8 (800) 300-79-70
    E-mail:  legal@documenterra.ru

© ООО «КликХелп», ОГРН: 1167154077056, legal@documenterra.ru