Политика в отношении обработки персональных данных

1. Общие положения

Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Герасимиди Данилом Николаевичем (далее — Оператор).

1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

1.2. Сведения об Операторе:

  • Наименование: ИП Герасимиди Д.Н. 
  • Адрес местонахождения: 198328, Санкт-Петербург, Брестский б-р, дом № 8, литер А, помещение 10-Н, офис 710
  • ИНН: 301509061535
  • ОГРНИП: 323784700175214
  • Телефон: +7(800) 350-20-45
  • E-mail для обращений субъектов персональных данных: danil.999@mail.ru

 

2. Цели обработки персональных данных

Обработка персональных данных осуществляется для:

  • обработки входящих обращений, заявок и запросов пользователей (в том числе через формы, квиз и чат-виджет);
  • обратной связи с пользователями (по телефону, e-mail, в чате), предоставления консультаций;
  • учета обращений и ведения взаимодействия с пользователями в CRM;
  • аналитики посещаемости сайта, оценки эффективности рекламы и улучшения качества сервиса;
  • обеспечения работоспособности и безопасности сайта, предотвращения злоупотреблений;
  • контроля качества обслуживания, разбора обращений и спорных ситуаций, а также защиты прав и законных интересов Оператора и Пользователя (в том числе с использованием записей телефонных разговоров);
  • выполнения требований законодательства РФ.

3. Перечень обрабатываемых данных

Оператор собирает следующие персональные данные:

  • имя (как указано пользователем);
  • номер телефона;
  • адрес электронной почты (e-mail);
  • содержание обращения/сообщения (если пользователь его вводит);
  • аудиозаписи телефонных разговоров — в случаях, когда при обращении Пользователя по телефону включена функция записи звонков (запись осуществляется и хранится в CRM/телефонии);
  • технические данные: IP-адрес, cookies, сведения о браузере/устройстве, данные о посещении и действиях на сайте (для аналитики и безопасности).

4. Правовые основания обработки

Обработка данных осуществляется на основании:

  • согласия пользователя — в случаях, когда оно требуется законом;
  • договора (пользовательского соглашения/оферты) и необходимости исполнения обязательств по запросу пользователя;
  • требований законодательства РФ.

4.1. В случаях, когда основанием обработки является согласие, оно предоставляется субъектом персональных данных отдельно от иных документов и/или информации (в том числе отдельным действием — например, отдельным чекбоксом/подтверждением).

4.2. Обработка аудиозаписей телефонных разговоров осуществляется для целей контроля качества и защиты прав и законных интересов Оператора и Пользователя, а также в случаях, когда это необходимо для исполнения обязательств по обращению Пользователя и/или при наличии согласия — в зависимости от конкретного сценария взаимодействия. 

5. Порядок обработки

5.1. Обработка персональных данных осуществляется на законной и справедливой основе. При звонке в начале телефонного разговора Пользователь информируется о возможности записи (например, автоинформатором или сотрудником). 


5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка данных, несовместимая с целями сбора.
5.3. Хранение данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором или иным нормативным актом.

5.4. При сборе персональных данных, в том числе посредством сети «Интернет», Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление/изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.

5.5. Оператор исполняет требования о направлении уведомления в уполномоченный орган по защите прав субъектов персональных данных и об актуализации сведений в случаях и порядке, установленных законодательством.

5.6. При выявлении факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор действует по установленной процедуре, включая уведомление уполномоченного органа в установленные сроки (в том числе 24 часа/72 часа).

6. Меры безопасности

Оператор обеспечивает сохранность персональных данных и принимает необходимые правовые, организационные и технические меры, исключающие доступ к ним неуполномоченных лиц, включая (в зависимости от применимости): разграничение доступа, учет операций с данными, использование средств защиты информации, резервное копирование, внутренние регламенты и обучение сотрудников.

7. Передача данных третьим лицам

Персональные данные не передаются третьим лицам, за исключением случаев, предусмотренных законом или с согласия субъекта данных.

7.1. Оператор вправе поручать обработку персональных данных третьим лицам (обработчикам) для достижения целей обработки (при наличии необходимых договорных условий о конфиденциальности и безопасности), включая:

  • CRM-систему Битрикс24 (ведение клиентской базы, фиксация заявок/обращений, коммуникации, хранение записей звонков при включенной функции);
  • сервис веб-аналитики Яндекс.Метрика (анализ посещаемости сайта и поведения пользователей);
  • сервис сквозной аналитики Roistat (аналитика эффективности рекламы и обращений);
  • провайдера телефонии Voximplant (обработка звонков, маршрутизация обращений, передача данных в CRM, запись звонков при наличии настроек);
  • технических подрядчиков (хостинг/администрирование сайта) — при необходимости.

7.2. Оператор не осуществляет трансграничную передачу персональных данных. В случае необходимости такой передачи Оператор обеспечит соблюдение требований законодательства и направит уведомление в установленном порядке.

8. Права субъекта данных

Пользователь вправе:

  • получать сведения об обработке его персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
  • отозвать согласие на обработку персональных данных.

Отзыв согласия направляется на электронный адрес Оператора: danil.999@mail.ru.

9. Контакты

Для вопросов, связанных с обработкой персональных данных, можно обращаться:

  • E-mail: danil.999@mail.ru
  • Телефон: +7 (800) 350-20-45

Почтовый адрес: 198328, Санкт-Петербург г, Брестский б-р, дом № 8, литер А, помещение 10-Н, офис 710