Политика конфиденциальности сайта SUMBANKROT.RU
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности сайта (далее — «Политика») определяет принципы, цели, правовые основания, порядок и условия обработки персональных данных, а также меры по обеспечению безопасности персональных данных, применяемые Оператором при использовании Пользователями сайта sumbankrot.ru, расположенного и доступного по URL-адресу https://sumbankrot.ru (далее — «Сайт»).
1.2. Политика разработана и применяется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», и иными применимыми нормативными правовыми актами Российской Федерации (далее — «Законодательство»).
1.3. Политика действует в отношении любых персональных данных, которые Оператор получает:
1.3.1. при посещении и использовании Сайта (включая технические журналы и сведения о событиях безопасности);
1.3.2. при заполнении форм на Сайте и/или обращении в службу поддержки;
1.3.3. при регистрации и использовании личного кабинета (аккаунта);
1.3.4. при использовании на Сайте сервиса веб‑аналитики «Яндекс.Метрика», включая функцию записи сессий «Вебвизор», — в объёме и на условиях, указанных в настоящей Политике.
1.4. Политика применяется к обработке персональных данных физических лиц. В части сведений о представителях юридических лиц Политика применяется в той мере, в какой такие сведения являются персональными данными.
1.5. Настоящая Политика не является:
1.5.1. не является публичной офертой; публичная оферта расположена по адресу: https://lk.sumbankrot.ru/policydocuments/publichnayaoferta
1.5.2. не является согласием на обработку персональных данных, согласие на обработку персональных данных расположено по адресу: https://lk.sumbankrot.ru/policydocuments/soglasie
1.6. Оператор не ставит получение маркетинговых согласий условием доступа к основным функциям Сайта, если такие согласия не являются необходимыми для запрошенной услуги.
1.7. Если Пользователь предоставляет Оператору персональные данные третьих лиц, Пользователь гарантирует, что получил у такого лица необходимые согласия и/или имеет иное законное основание для передачи данных Оператору и ознакомил третье лицо с настоящей Политикой.
1.8. Оператор вправе периодически обновлять Политику конфиденциальности. Актуальная редакция доступна по адресу: https://lk.sumbankrot.ru/policydocuments/politikakonfidencialnosti
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети «Интернет» по доменному имени «sumbankrot.ru», вне зависимости от протокола передачи данных, протокола передачи гипертекста, в том числе иные доменные имена и доменные зеркала, используемые для осуществления функций сайта, официально зарегистрированные программы ЭВМ, зарегистрированные алгоритмы работы сайта (далее – «Сайт»).
2.2. «Оператор» — Черепанов Михаил Сергеевич, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
2.3. «Персональные данные» (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.4. «Пользователь» — любое лицо, посещающее Сайт, а также лицо, использующее функционал Сайта (включая зарегистрированных пользователей и лиц, направляющих обращения через формы).
2.5. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемые с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. «Файлы cookie» — небольшие фрагменты данных, которые Сайт и/или сторонние сервисы, подключенные к Сайту (Яндекс.Метрика), могут сохранять на устройстве Пользователя и/или считывать с устройства Пользователя. Cookie могут быть:
- техническими (необходимыми);
- аналитическими (для статистики и улучшения качества Сайта).
2.7. «Яндекс.Метрика» — сервис веб‑аналитики, предоставляемый ООО «ЯНДЕКС», ИНН: 7736207543, ОГРН: 1027700229193 (далее — «Яндекс»), который собирает статистику посещений и действий пользователей на Сайте.
2.8. «Вебвизор» — функция Яндекс.Метрики, позволяющая записывать визиты (сессии) пользователей и воспроизводить их в виде записи (действия на странице, прокрутка, клики и иные события) — с учётом ограничений и мер минимизации, установленных Оператором.
3. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ И КОНТАКТЫ
3.1. Оператор персональных данных:
Черепанов Михаил Сергеевич
ОГРН ИП 324774600367924
E-mail для обращений по ПДн: info@sumbankrot.ru
3.2. Пользователь может направлять обращения:
- по e‑mail, указанному в п. 3.1;
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Законность и справедливость.
4.2. Ограничение обработки достижением конкретных целей.
4.3. Недопущение обработки, несовместимой с целями.
4.4. Минимизация данных (неизбыточность).
4.5. Актуальность и точность.
4.6. Ограничение сроков хранения.
4.7. Конфиденциальность и безопасность.
5. КАТЕГОРИИ СУБЪЕКТОВ И КАТЕГОРИИ ДАННЫХ
5.1. Категории субъектов:
- посетители Сайта;
- зарегистрированные пользователи;
- лица, направляющие обращения путем обращения в поддержку сайта по электронной почте.
5.2. Категории ПДн, которые могут обрабатываться Оператором (в зависимости от функционала) определяются в Согласии на обработку персональных данных, здесь они приводятся в информационных целях:
5.2.1. Адрес электронной почты (e‑mail), указываемый на сайте при регистрации аккаунта.
5.2.2. В случае реализации на сайте и наличия функционала возможности составления шаблона по моему усмотрению при самостоятельном формировании автоматизированного шаблона на сайте пользователем могут быть указаны данные, в том числе следующие данные: фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; адрес электронной почты; адрес места жительства; адрес регистрации; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; номер расчетного счета; должность и содержание обращений/сообщения/заполнение форм обратной связи (текст), а также иные сведения, которые я добровольно указываю в соответствующих полях. Для функционирования сайта эти данные не требуются и отдельно не запрашиваются Оператором, указанные данные обрабатываются исключительно для автоматизированного формирования документа в случае реализации на сайте функционала возможности составления шаблона.
5.2.3. При обращении по электронной почте в техническую поддержку сайта в направляемом мной письме может быть указана: фамилия, имя, отчество; адрес электронной почты; номер телефона, в частности в "автоматизированной подписи" письма. Оператор просит не направлять указанные данные и удалять их, в том числе из автоматизированной подписи, за исключением адреса электронной почты и ID сформированного аккаунта (при наличии). Вложения к обращению/заявке (файлы) при обращении по электронной почте, если я прикрепляю их самостоятельно, также не должны содержать персональных данных.
5.2.4. Данные о пользовательской активности (при согласии на аналитику): сведения о действиях на страницах (клики, прокрутка, переходы, события), и, при включенном Вебвизоре, запись сессии — с маскированием полей ввода и с дополнительными мерами ограничения записи.
5.3. Оператор НЕ ставит целью обработку специальных категорий ПДн и биометрических ПДн. Если Пользователь по собственной инициативе сообщил такие сведения, Оператор обрабатывает их только в пределах необходимости рассмотрения обращения/защиты прав и в разумные сроки.
6. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ
6.1. Цели обработки:
6.1.1. Регистрация личного кабинета на сайте для предоставления доступа к функционалу личного кабинета сайта https://sumbankrot.ru
6.1.2. Использование метрических программ с целью улучшения качества сайта https://sumbankrot.ru
6.1.3. Самостоятельное формирование автоматизированного шаблона документа пользователем на сайте https://sumbankrot.ru включая обработку заявок/обращений, выполнение запросов, формирование результата.
6.1.4. Обращение по электронной почте в техническую поддержку сайта https://sumbankrot.ru и в частности направления сервисных (транзакционных) сообщений, необходимых для работы сервиса: подтверждение регистрации, восстановление доступа, уведомления о статусе заявки/обращения, уведомления безопасности, связи со мной по вопросам использования сервиса, обработки обращений и предоставления ответа.
6.1.5. Исполнение требований Законодательства РФ.
6.2. Правовые основания (в зависимости от цели):
6.2.1. Согласие субъекта ПДн (в т.ч. согласие на аналитику/аналитические cookie).
6.2.2. Договор (предоставление функционала по запросу Пользователя, публичная оферта, пользовательское соглашение/условия).
6.2.3. Закон (обязанности по хранению/предоставлению информации, иные обязанности).
6.2.4. Законный интерес (безопасность, предотвращение злоупотреблений, защита прав), при условии баланса интересов и ненарушения прав субъекта.
7. ИСТОЧНИКИ ПОЛУЧЕНИЯ ДАННЫХ
7.1. От Пользователя: регистрация, обращения, личный кабинет, заполнение иных полей на сайте.
7.2. Автоматически: серверные журналы и технические данные; cookie; при согласии — данные Яндекс.Метрики/Вебвизора.
8. УСЛОВИЯ И СПОСОБЫ ОБРАБОТКИ
8.1. Оператор обрабатывает ПДн с использованием средств автоматизации и/или без их использования.
8.2. Операции: сбор, запись, хранение, уточнение, использование, предоставление/доступ (в т.ч. обработчикам), блокирование, удаление, уничтожение.
8.3. Доступ предоставляется по принципу необходимости и минимальных привилегий.
9. ЛОКАЛИЗАЦИЯ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
9.1. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение ПДн граждан РФ с использованием баз данных на территории РФ, за исключением случаев, предусмотренных Законодательством.
9.2. Трансграничная передача персональных данных Оператором НЕ осуществляется.
9.3. Оператор не поручает и не организует передачу ПДн в иностранные государства. При изменении архитектуры/подрядчиков Оператор обновит документы и, при необходимости, выполнит предусмотренные законом процедуры.
10. COOKIE, УВЕДОМЛЕНИЕ О СБОРЕ СТАТИСТИКИ, ЯНДЕКС.МЕТРИКА И ВЕБВИЗОР
10.1. Сайт использует:
10.1.1. технические cookie — необходимые для работы (сессия, безопасность, предотвращение злоупотреблений, сохранение настроек);
10.1.2. аналитические cookie/идентификаторы Яндекс.Метрики — для формирования статистики и улучшения качества Сайта (при согласии Пользователя).
10.2. Уведомление при первом посещении:
10.2.1. При первом посещении Сайта Пользователю отображается уведомление (баннер/плашка) об использовании cookie и об использовании Яндекс.Метрики (включая Вебвизор).
10.2.2. Уведомление содержит ссылку на настоящую Политику и Согласие на обработку персональных данных.
10.3. Согласие на аналитику:
10.3.1. Согласие на использование аналитических cookie и обработку данных посредством Яндекс.Метрики/Вебвизора выражается действием Пользователя в интерфейсе уведомления/баннера (нажатием кнопик «Принять» либо аналогичной кнопки/переключателя, если он предусмотрен), либо совершение других активных действий, свидетельствующих о совершении Пользователем конклюдентных действий в виде продолжения использования сайта.
10.3.2. До выражения согласия Оператор стремится обеспечивать работу Сайта с использованием технических cookie.
10.3.3. Пользователь вправе изменить выбор в любой момент:
- через настройки браузера;
- через механизмы отказа Яндекс.Метрики (см. п. 10.10).
10.4. Какие данные может собирать Яндекс.Метрика:
10.4.1. Яндекс.Метрика может собирать сведения о визите и поведении на страницах, включая:
- просмотренные страницы, URL, реферер;
- действия на страницах (клики, прокрутка, переходы, события);
- технические параметры устройства/браузера/ОС;
- IP‑адрес как технический параметр сетевого взаимодействия;
- идентификаторы cookie и localStorage/sessionStorage, используемые Яндекс.Метрикой.
10.5. Цели использования Яндекс.Метрики/Вебвизора:
- статистика посещаемости;
- анализ удобства интерфейса;
- выявление ошибок;
- улучшение качества и функционала Сайта.
10.6. Вебвизор (запись сессий):
10.6.1. На Сайте может быть включена функция Вебвизор, предоставляемая "Яндекс.Метрика", позволяющая записывать визиты (сессии) пользователей и воспроизводить их для анализа удобства Сайта.
10.6.2. Вебвизор может записывать действия на странице (клики, прокрутку, переходы) и визуальное отображение контента страниц.
10.7. Запись полей ввода: функиця Вебвизора, предоставляемого "Яндекс.Метрика", «Записывать все поля» выключено:
10.7.1. Оператор фиксирует, что в настройках Вебвизора отключена опция «Записывать все поля».
10.7.2. В результате этого в записях Вебвизора содержимое полей ввода (input/textarea), включая поля, в которые могут вводиться персональные данные, заменяется на «звёздочки» (маскируется) и не подлежит просмотру в явном виде.
10.7.3. Оператор НЕ использует и не планирует использовать маркировку полей с персональными данными CSS‑классом `ym-record-keys` (который может разрешать запись содержимого поля). Если в будущем запись отдельных полей будет необходима для улучшения UX, запись может применяться только для полей, не содержащих персональных данных, после оценки рисков и обновления документов/настроек.
10.8. Скрытие контента страниц в Вебвизоре (дополнительные меры):
10.8.1. Для минимизации риска записи персональных данных, отображаемых на странице (например, в личном кабинете), Оператор вправе применять средства скрытия контента для Вебвизора:
- `ym-hide-content` (скрывает элемент и его дочерние элементы в записи);
- `ym-show-content` (разрешает запись внутри скрытого блока точечно, если это безопасно).
10.8.2. Оператор вправе дополнительно применять `ym-disable-keys` для отдельных полей, если потребуется усилить маскирование.
10.9. Запрет передачи идентификационных данных в Яндекс.Метрику:
10.9.1. Оператор вправе запретить передачу в Яндекс.Метрику идентификационных данных в параметрах событий, которые содержат или могут содержать персональные данные.
10.9.2. Пользователь также обязуется не размещать персональные данные в публично видимых элементах.
10.10. Как отказаться от сбора данных Яндекс.Метрикой:
10.10.1. Пользователь может установить «Блокировщик Яндекс.Метрики»:
https://yandex.ru/support/metrica/ru/general/opt-out
10.11. Прочие сторонние аналитические системы:
Кроме Яндекс.Метрики/Вебвизора Оператор не использует иные сторонние системы веб‑аналитики и рекламные пиксели, передающие персональные данные третьим лицам, если иное не будет прямо указано в настоящей Политике.
11. ТРЕТЬИ ЛИЦА, ПОЛУЧАТЕЛИ, ПОРУЧЕНИЕ ОБРАБОТКИ
11.1. Оператор не распространяет персональные данные без законного основания.
11.2. Оператор вправе поручить обработку ПДн обработчикам (подрядчикам) на основании договора (например, хостинг/дата‑центр/поддержка) при соблюдении требований Законодательства.
11.3. Яндекс.Метрика:
11.3.1. При наличии согласия Пользователя на аналитику сведения о посещении Сайта передаются в адрес Яндекс как провайдера сервиса Яндекс.Метрика/Вебвизора.
11.3.2. Яндекс обрабатывает данные в соответствии со своей документацией/условиями и политиками. Оператор обеспечивает законное основание для такой передачи.
12. СРОКИ ХРАНЕНИЯ
12.1. Оператор хранит ПДн не дольше, чем этого требуют цели обработки, если иной срок не установлен законом/договором.
12.2. По достижении целей или при отзыве согласия (когда применимо) данные удаляются/уничтожаются/обезличиваются — раздел 17.
13. ПРАВА СУБЪЕКТА ПДн
13.1. Субъект ПДн вправе:
- получать информацию об обработке;
- требовать уточнения/удаления/блокирования;
- отзывать согласие;
- обжаловать действия Оператора в уполномоченный орган и/или суд;
- осуществлять иные права по закону.
13.2. Запросы направляются по контактам из раздела 3 настоящей Политики.
14. СЕРВИСНЫЕ И РЕКЛАМНЫЕ СООБЩЕНИЯ
14.1. Сервисные (не рекламные) сообщения могут направляться для выполнения услуги и работы Сайта (регистрация, безопасность, статусы обращений).
14.2. Рекламные сообщения направляются при наличии отдельного предварительного согласия.
15. АВТОМАТИЗИРОВАННЫЕ РЕШЕНИЯ
15.1. Оператор не принимает решения, порождающие юридические последствия для Пользователя, исключительно на основании автоматизированной обработки ПДн, если иное не будет прямо указано и оформлено по закону.
16. МЕРЫ БЕЗОПАСНОСТИ
16.1. Оператор применяет организационные и технические меры защиты ПДн:
- разграничение доступа;
- доступ по HTTPS;
- резервное копирование;
- обновление ПО и устранение уязвимостей;
- мониторинг, защита от злоупотреблений.
16.2. Детали, раскрытие которых может снизить уровень безопасности, публично не раскрываются.
17. ПРЕКРАЩЕНИЕ ОБРАБОТКИ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ
17.1. Основания прекращения: достижение цели, истечение срока, отзыв согласия (когда применимо), выявление незаконной обработки и т.п.
17.2. Порядок уничтожения/обезличивания:
- уничтожение электронных данных: удаление из БД и из резервных копий по циклу хранения;
- уничтожение бумажных носителей: шредирование/утилизация в случае их наличия, по общему правилу бумажные носители не используются;
- фиксация: акт/лог удаления (по необходимости).
18. ИНЦИДЕНТЫ БЕЗОПАСНОСТИ
18.1. Оператор реагирует на инциденты, фиксирует их и выполняет уведомления в случаях и сроки, установленные законом.
19. ИЗМЕНЕНИЕ ПОЛИТИКИ
19.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на Сайте, если не указано иное.
20. КОНТАКТЫ
20.1. E‑mail: info@sumbankrot.ru