Политика обработки персональных данных и конфиденциальности
1. Общие положения
1.1. Настоящая Политика обработки персональных данных и конфиденциальности (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Морозовой Анной Владимировной (далее — Оператор). Настоящая Политика применяется к персональным данным Пользователей, посетителей сайта, клиентов, партнёров, подписчиков и всех лиц, взаимодействующих с Сервисами Оператора.
1.2. Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. Согласие выражается путем проставления отметки ("галочки") в соответствующем поле формы перед отправкой данных на сайте, в чат-боте или ином интерфейсе Сервиса. В случае взаимодействия с чат-ботом, согласие Пользователя на обработку персональных данных выражается путём начала использования бота (например, отправки команды /start или нажатия кнопки), что подтверждает ознакомление с настоящей Политикой.
1.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации, если иное не предусмотрено.
1.4. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека при обработке персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Действие Политики распространяется на все операции по обработке персональных данных, совершаемые Оператором.
1.6. Политика обязательна для ознакомления и исполнения всеми лицами, участвующими в организации обработки персональных данных.
1.7. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации.
1.8. При первом посещении Сервиса Пользователь информируется о применении файлов cookie с возможностью согласия или отказа. Пользователь может в любой момент отключить сохранение файлов cookie в настройках своего браузера. Использование Сервиса с включёнными cookie считается согласием на их применение.
1.9. В случае несогласия с условиями Политики конфиденциальности Пользователь должен воздержаться от передачи Персональных данных Оператору и использования Сервисов.
2. Основные термины
· Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу;
· Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств. К таким действиям (операциям) можно отнести: сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
· Сервис — сайт, веб-приложение, чат-бот или иная цифровая платформа, управляемая Оператором.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).
3. Права и обязанности Оператора
3.1. Оператор имеет право:
– получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
– в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
– самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.
3.2. Оператор обязан:
– предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
– организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
– отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
– сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса;
– публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
– принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
– прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;
– исполнять иные обязанности, предусмотренные Законом о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
– получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
– требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
– выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
– на отзыв согласия на обработку персональных данных;
– обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
– на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
– предоставлять Оператору достоверные данные о себе;
– сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Ответственность сторон
5.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации.5.2. Оператор не несёт ответственности за утрату конфиденциальной информации, если она произошла по причинам, не зависящим от Оператора, в том числе в случаях:
– если данные стали общедоступными не по вине Оператора;
– если данные были раскрыты с согласия Пользователя;
– если данные были получены от третьего лица, не связанного с Оператором.
6. Условия обработки персональных данных Пользователей
6.1. Оператор может обрабатывать следующие персональные данные Пользователя:-фамилия, имя, отчество;-номер телефона;-адрес электронной почты;
-аккаунты в мессенджерах или соц.сетях,
-данные, которые автоматически передаются Сервисам в процессе их использования с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, данные файлов cookie, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к Сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сервисам, адреса запрашиваемых страниц и иная подобная информация;
-иная информация, переданная Пользователем добровольно.
-ИНН (индивидуальной номер налогоплательщика (для физического лица));
6.2.Сбор данных осуществляется при:
-заполнении форм, регистрации, использовании бота, обратной связи;
-использовании чат-бота;
-регистрации/входе в систему;
-сборе обезличенных данных (cookie, Яндекс Метрика и др.)
- в процессе взаимодействия с чат-ботом могут собираться данные о действиях Пользователя, тексте обращений, сценариях взаимодействия и технические данные (время, канал, язык и т.п.) в целях аналитики, улучшения качества обслуживания и обеспечения безопасности.
6.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, Оператором не осуществляется.
6.4. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий персональных данных, указанных в ч. 1 ст. 10 Закона о персональных данных, допускается, если соблюдаются запреты и условия, предусмотренные ст. 10.1 Закона о персональных данных.
6.4.1 Согласие Пользователя на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий на обработку его персональных данных. При этом соблюдаются условия, предусмотренные, в частности, ст. 10.1 Закона о персональных данных. Требования к содержанию такого согласия устанавливаются уполномоченным органом по защите прав субъектов персональных данных.
6.4.2. Согласие на обработку персональных данных, разрешенных для распространения, Пользователь предоставляет Оператору непосредственно.
6.4.3. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.
6.4.4. Согласие на обработку персональных данных, разрешенных для распространения, прекращает свое действие с момента поступления Оператору требования, указанного в п. 6.4.3. настоящей Политики в отношении обработки персональных данных.
6.5. Оператор не осуществляет профилирование Пользователей и не принимает решений, порождающих юридические последствия, исключительно на основании автоматизированной обработки персональных данных.
7. Принципы обработки персональных данных
7.1. Обработка персональных данных осуществляется на законной и справедливой основе.
7.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
7.3. В отношении Персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.7.4.. Оператор вправе передавать Персональные данные Пользователя третьим лицам в следующих случаях:7.4.1. Пользователь выразил согласие на такие действия;7.4.2. передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем;
7.5. Обработка персональных данных Пользователя осуществляется без ограничения срока любым законным способом, в том числе посредством внесения их в электронные базы данных, включения в списки (реестры) и внутренние отчетные формы, а также в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – закон о персональных данных).
7.6.Обработка и передача данных может осуществляться с привлечением третьих лиц (включая хостинг-провайдеров, подрядчиков, сервисы рассылок и CRM), при условии соблюдения ими конфиденциальности.
7.7. Оператор принимает необходимые организационные и технические меры для защиты Персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.7.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.
8. Цели обработки персональных данных Пользователей
8.1. Персональные данные Пользователя обрабатываются в следующих целях:- идентификация Пользователя, зарегистрированного на Сервисах, для сбора необходимой статистической информации и предоставления ему соответствующих услуг;
-связь с пользователем;
-направление Пользователю информационных сообщений, в том числе посредством сообщений по электронной почте (e-mail) и коротких сообщений (SMS) . Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@foxjob-hr-tech.ru с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».-предоставление Пользователю доступа к персонализированным ресурсам Сервисов;- установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Сервисов, оказания услуг, обработку запросов и заявок от Пользователя;-определение места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;- подтверждение достоверности и полноты Персональных данных, предоставленных Пользователем;-создание учетной записи для доступа к закрытым услугам Сервисов, если Пользователь дал согласие на создание учетной записи;-предоставление Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сервисов;- создание, анализ- и мониторинг клиентской базы;
-улучшение качества Сервиса;
-соблюдение требований законодательства.
8.2. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
9. Правовые основания обработки персональных данных
9.1. Правовыми основаниями обработки персональных данных Оператором являются:
– Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ;
– уставные документы Оператора;
– договоры, заключаемые между оператором и субъектом персональных данных;
– федеральные законы, иные нормативно-правовые акты в сфере защиты персональных данных;
– согласия Пользователей на обработку их персональных данных, на обработку персональных данных, разрешенных для распространения.
9.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на сайте , в чат-боте , CRM или направленные Оператору посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, Пользователь выражает свое согласие с данной Политикой.
9.3. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
9.4. Субъект персональных данных самостоятельно принимает решение о предоставлении его персональных данных и дает согласие свободно, своей волей и в своем интересе.
10. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
10.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
10.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
10.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@foxjob-hr-tech.ru с пометкой «Актуализация персональных данных».
10.4. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством.
Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@foxjob-hr-tech.ru с пометкой «Отзыв согласия на обработку персональных данных». Пользователь может также направить требование об удалении его персональных данных на адрес info@foxjob-hr-tech.ru с пометкой «Удаление персональных данных».
10.5. Вся информация, которая собирается сторонними сервисами (включая, но не ограничиваясь VK, Битрикс24, HR-CRM, Tilda, Яндекс.Метрика, платежными системами, средствами связи и другими поставщиками услуг), хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательскими соглашениями и политиками конфиденциальности.
Субъект персональных данных и/или Пользователь обязан самостоятельно и своевременно ознакомиться с указанными документами. Оператор несёт ответственность за действия привлечённых обработчиков в пределах, установленных законодательством Российской Федерации. В случае использования чат-ботов в сторонних мессенджерах (например, VK и других), часть данных может также обрабатываться соответствующими платформами в соответствии с их пользовательскими соглашениями и политиками конфиденциальности. Пользователь обязан самостоятельно ознакомиться с ними.
10.6. Установленные субъектом персональных данных запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных для распространения, не действуют в случаях обработки персональных данных в государственных, общественных и иных публичных интересах, определенных законодательством РФ.
10.7. Оператор при обработке персональных данных обеспечивает конфиденциальность персональных данных.
10.8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
10.9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных или отзыв согласия субъектом персональных данных, а также выявление неправомерной обработки персональных данных.
11. Перечень действий, производимых Оператором с полученными персональными данными
11.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
11.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
12. Заключительные положения
12.1. Все вопросы можно направить на эл.почту info@foxjob-hr-tech.ru или по адресу Оператора.
12.2. Политика действует бессрочно до замены новой редакцией.
12.3. Актуальная версия доступна по адресу: https://foxjob-hr-tech.ru/pd
Реквизиты Оператора
Индивидуальный предприниматель: Морозова Анна Владимировна
117133, Москва, ул.Ак.Варги, 28
ИНН: 772854788955
ОГРНИП: 318774600635511
Email: info@foxjob-hr-tech.ru
Ответственный за обработку персональных данных: ИП Морозова А.В.