Политика обработки персональных данных
Документ описывает порядок обработки персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в целях исполнения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Постановления Правительства РФ от 01.11.2012 № 1119 и определяет порядок обработки персональных данных, осуществляемой Оператором, а также меры по обеспечению их безопасности.
1.2. Оператор: Индивидуальный предприниматель Белов Иван Сергеевич (далее — «Оператор», «мы», «нас»).
- ИНН: 773418500128
- ОГРНИП: 326774600326601
- Адрес: 117465, г. Москва, ул. Тёплый Стан, д. 3, корп. 1, кв. 136
- Сайт: tiqqet.ru
- Email для запросов субъектов ПДн: privacy@tiqqet.ru
1.3. Действие Политики распространяется на все персональные данные, обрабатываемые Оператором с использованием средств автоматизации, а также без использования таковых.
1.4. Политика подлежит размещению в открытом доступе на сайте Оператора по адресу tiqqet.ru/pdn-policy.
2. Термины и определения
В настоящей Политике используются термины в значениях, определённых статьёй 3 152-ФЗ. Ключевые из них:
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие с ПДн, совершаемое с использованием или без использования средств автоматизации (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
- Оператор — лицо, организующее и/или осуществляющее обработку ПДн.
- Субъект ПДн — физическое лицо, которому принадлежат ПДн.
- Согласие субъекта ПДн — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его ПДн.
3. Категории субъектов и обрабатываемых ПДн
3.1. Посетители сайта tiqqet.ru
Сайт tiqqet.ru является публичным маркетинговым ресурсом. Регистрационные формы и формы ввода данных на сайте отсутствуют.
После регистрации Оператора в реестре операторов персональных данных Роскомнадзора на Сайте будет размещена форма обратной связи/коммерческого предложения. В ней субъект добровольно указывает ФИО, номер телефона, адрес электронной почты, наименование организации, должность и иные данные. Обработка таких данных осуществляется исключительно в целях ответа на обращение, подготовки коммерческого предложения и заключения договора.
До размещения такой формы обрабатываются только обезличенные технические данные сервисом веб-аналитики Яндекс.Метрика (см. Политика cookies).
3.2. Лица, направившие обращение по электронной почте
При самостоятельном обращении пользователя на адреса help@tiqqet.ru, sales@tiqqet.ru и иные адреса домена tiqqet.ru, обрабатываются следующие категории ПДн:
- Фамилия, имя, отчество (при добровольном указании);
- Адрес электронной почты;
- Контактный телефон (при добровольном указании);
- Наименование организации, должность (при добровольном указании);
- Содержание самого обращения.
Указанные данные предоставляются субъектом ПДн добровольно, путём направления письма Оператору.
3.3. Пользователи демонстрационной версии приложения app.tiqqet.ru
Демонстрационная версия системы по адресу app.tiqqet.ru предоставляется по индивидуальной заявке и не предполагает открытой регистрации. При создании демонстрационных учётных записей обрабатываются:
- Фамилия, имя, отчество;
- Адрес электронной почты (используется как идентификатор пользователя);
- Должность, наименование организации (при добровольном указании).
3.4. On-premise установки клиентов (важно!)
При установке системы TIQQET ServiceDesk на инфраструктуре клиента (on-premise) Оператор не имеет доступа к данным, обрабатываемым на серверах клиента. В этом случае оператором персональных данных, обрабатываемых в системе, является сам клиент.
Оператор выступает разработчиком и поставщиком программного обеспечения, но не является оператором ПДн, обрабатываемых клиентом с использованием TIQQET ServiceDesk.
3.5. Категории ПДн, которые Оператор НЕ обрабатывает
Оператор не обрабатывает:
- Специальные категории ПДн (расовая, национальная принадлежность, политические взгляды, религиозные/философские убеждения, состояние здоровья, интимная жизнь);
- Биометрические ПДн;
- ПДн несовершеннолетних (продукт предназначен для делового использования организациями).
4. Цели обработки ПДн
- Ответ на обращения, направленные на электронную почту Оператора;
- Подготовка коммерческих предложений и заключение договоров на использование программного продукта TIQQET;
- Предоставление демонстрационного доступа к приложению по индивидуальной заявке;
- Исполнение заключённых договоров (поставка ПО, техническая поддержка, обновления);
- Анализ качества и улучшение функционирования сайта tiqqet.ru (обезличенно).
5. Правовые основания обработки
5.1. Обработка ПДн осуществляется на следующих правовых основаниях:
- Согласие субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ) — выражается путём добровольного направления данных Оператору;
- Исполнение договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 152-ФЗ);
- Достижение целей, предусмотренных законодательством РФ (бухгалтерский учёт, налоговая отчётность, в т.ч. № 402-ФЗ, Налоговый кодекс РФ).
6. Принципы обработки
- Обработка осуществляется на законной и справедливой основе;
- Обработка ограничена достижением конкретных, заранее определённых и законных целей;
- Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в несовместимых целях;
- Обрабатываются только ПДн, отвечающие целям обработки; объём ПДн соответствует целям;
- Обеспечивается точность ПДн, их достаточность, при необходимости — актуальность;
- Хранение ПДн осуществляется не дольше, чем этого требуют цели обработки.
7. Порядок и условия обработки
7.1. Сбор
Сбор ПДн осуществляется путём:
- получения письменных обращений и электронных писем от субъектов ПДн;
- заполнения форм при оформлении договоров и счетов на оплату.
7.2. Хранение и локализация (ст. 18 ФЗ-152)
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение ПДн граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации.
Используются:
- Серверная инфраструктура российских хостинг-провайдеров с серверами на территории РФ;
- Сервис Яндекс.Метрика (ООО «Яндекс», г. Москва, ИНН 7736207543) — серверы на территории РФ;
- Электронная почта на хостинге reg.ru (АО «Регистратор доменных имён РЕГ.РУ») — серверы на территории РФ.
7.3. Использование
ПДн используются исключительно в целях, указанных в разделе 4 настоящей Политики.
7.4. Передача третьим лицам
ПДн могут передаваться:
- государственным органам Российской Федерации в случаях и в порядке, установленных законодательством РФ;
- привлекаемым Оператором на договорной основе лицам для обработки в указанных Оператором целях (ст. 6 ч. 3 152-ФЗ): хостинг-провайдер, поставщик услуг электронной почты, бухгалтерское обслуживание. Эти лица обязуются обеспечивать конфиденциальность ПДн.
Трансграничная передача ПДн (в иностранные государства) Оператором не осуществляется.
7.4.1. Веб-аналитика Яндекс.Метрика
На сайте tiqqet.ru подключён сервис веб-аналитики Яндекс.Метрика (счётчик № 108569011) с целью анализа посещаемости и улучшения качества сайта.
- Оператор обработки: ООО «Яндекс» (Россия, г. Москва, ул. Льва Толстого, д. 16, ИНН 7736207543);
- Правовое основание: поручение Оператора в соответствии с ч. 3 ст. 6 152-ФЗ; конкретные условия закреплены в Условиях использования сервиса Яндекс.Метрика;
- Локализация: серверы ООО «Яндекс» на территории Российской Федерации (соответствие ст. 18 152-ФЗ);
- Состав данных: обезличенные технические данные о посещении (источник перехода, посещённые страницы, время на сайте, тип устройства/ОС/браузера, приблизительное местоположение на уровне города, действия пользователя — клики/прокрутка);
- Активированные функции: карта кликов (clickmap), отслеживание внешних ссылок (trackLinks), точный показатель отказов (accurateTrackBounce), Вебвизор (запись действий пользователя), отслеживание hash-маршрутов (trackHash);
- Вебвизор: запись сессий ограничена навигационными действиями (переходы, прокрутка, клики). Формы ввода персональных данных на сайте отсутствуют, поэтому запись сессий не содержит ПДн.
Перечисленные данные носят обезличенный характер и не позволяют идентифицировать конкретное физическое лицо.
Согласие на использование cookies и веб-аналитики получается посредством баннера, отображаемого при первом посещении сайта (модель opt-in). До нажатия пользователем кнопки «Принять» скрипт Яндекс.Метрики не загружается на странице и cookies веб-аналитики не устанавливаются. Выбор сохраняется в локальном хранилище браузера (cookie_consent). При нажатии «Отклонить» скрипт не загружается; при повторных визитах баннер не показывается, пока пользователь не очистит локальное хранилище.
Отказ от сбора данных также возможен:
- через нажатие «Отклонить» в cookie-баннере (см. также Политику cookies);
- через установку браузерного расширения «Блокировщик Метрики» от Яндекса;
- через отключение файлов cookie в настройках браузера.
7.5. Уничтожение / удаление
ПДн уничтожаются по достижении целей обработки, либо в случае утраты необходимости в их обработке, либо по требованию субъекта ПДн (за исключением случаев, предусмотренных законом).
8. Сроки обработки и хранения
- Обращения по электронной почте — до достижения целей обращения, но не более 1 (одного) года с даты последнего контакта;
- Данные, связанные с исполнением договоров — в течение срока действия договора и 5 (пяти) лет с даты его прекращения (требование бухгалтерского законодательства);
- Обезличенные данные веб-аналитики — согласно политике сервиса Яндекс.Метрика.
9. Меры защиты
Оператор применяет правовые, организационные и технические меры по обеспечению безопасности ПДн в соответствии со ст. 19 152-ФЗ и Приказом ФСТЭК России от 18.02.2013 № 21:
- назначение лица, ответственного за организацию обработки ПДн (см. раздел 14);
- принятие настоящей Политики и иных локальных актов;
- применение паролей сложной структуры и многофакторной аутентификации;
- защищённое (TLS 1.2+) шифрование канала связи на сайте и в приложении;
- разграничение доступа по ролям;
- резервное копирование с шифрованием GPG;
- ведение журнала действий пользователей (audit log);
- защита от несанкционированного доступа (firewall, rate-limiting, защита от brute-force);
- ограничение перечня лиц, имеющих доступ к ПДн;
- защита от вредоносного ПО (антивирус, обновления безопасности).
Уровень защищённости ИСПДн Оператора — УЗ-3 (типовая ИСПДн обрабатывающая иные категории ПДн менее чем 100 000 субъектов).
10. Права субъектов ПДн
В соответствии со ст. 14, 15 152-ФЗ субъект ПДн имеет право:
- получать информацию, касающуюся обработки его ПДн;
- требовать уточнения, блокирования или уничтожения своих ПДн в случае, если ПДн неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку ПДн;
- обжаловать действия (бездействие) Оператора в Роскомнадзор или в судебном порядке.
11. Порядок реализации прав субъекта ПДн
Для реализации указанных в разделе 10 прав субъект ПДн направляет Оператору соответствующий запрос:
- по электронной почте: privacy@tiqqet.ru;
- почтовым отправлением по адресу: 117465, г. Москва, ул. Тёплый Стан, д. 3, корп. 1, кв. 136.
Запрос должен содержать (ч. 3 ст. 14 152-ФЗ): номер документа, удостоверяющего личность субъекта (или представителя), сведения об отношении между субъектом и Оператором (если имеется), подпись.
Оператор обязан дать ответ на запрос в течение 10 (десяти) рабочих дней с даты его получения. Срок может быть продлён, но не более чем на 5 (пять) рабочих дней, в случае направления Оператором мотивированного уведомления.
12. Cookies и веб-аналитика
Использование файлов cookie и аналогичных технологий описано в отдельном документе — Политика использования cookies.
13. Изменения Политики
Оператор имеет право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации на сайте tiqqet.ru/pdn-policy, если иное не предусмотрено самой редакцией. Архив предыдущих редакций предоставляется по запросу.
14. Контактная информация
Оператор: Индивидуальный предприниматель Белов Иван Сергеевич
- Адрес: 117465, г. Москва, ул. Тёплый Стан, д. 3, корп. 1, кв. 136
- ИНН: 773418500128
- ОГРНИП: 326774600326601
- Email для запросов субъектов ПДн: privacy@tiqqet.ru
- Email общий: help@tiqqet.ru
Лицо, ответственное за организацию обработки персональных данных у Оператора: Белов Иван Сергеевич (ИП).
Если Вы не согласны с условиями настоящей Политики — пожалуйста, не направляйте Оператору свои персональные данные и не используйте сервисы Оператора.