Политика обработки персональных данных
1. Общие положения
Настоящая политика в отношении обработки персональных данных определяет, как Индивидуальный предприниматель Миронов Артём Валерьевич обрабатывает персональные данные пользователей сайта mironov.digital и связанных с ним сервисов.
Оператор раскрывает в настоящей политике состав обрабатываемых данных, цели и правовые основания обработки, сроки хранения, права субъектов персональных данных и каналы связи по вопросам обработки персональных данных.
Коротко о документе
- оператор данных: Индивидуальный предприниматель Миронов Артём Валерьевич (mironov.digital)
- документ описывает, какие данные собираются на сайте, для чего они используются и как пользователь может реализовать свои права
- контакт для запросов по персональным данным: по адресу pd@mironov.digital или письменно по адресу 109044, г. Москва, ул. 3-й Крутицкий переулок, д. 11, офис 12
- связанные документы публикуются только для тех функций сайта, которые реально используются
2. Оператор и контакты
Документ применяется к сайту и связанным интерфейсам оператора, через которые осуществляется сбор данных или заключение договора.
| Реквизит | Значение |
|---|---|
| Оператор | Индивидуальный предприниматель Миронов Артём Валерьевич |
| Статус | индивидуальный предприниматель |
| Адрес | 109044, г. Москва, ул. 3-й Крутицкий переулок, д. 11, офис 12 |
| pd@mironov.digital | |
| Домен сайта | mironov.digital |
| ИНН | 772162499292 |
| ОГРН / ОГРНИП | 311774617200963 |
3. Категории обрабатываемых данных
Оператор обрабатывает только те персональные данные, которые необходимы для заявленных целей обработки.
- имя пользователя и иные сведения, которые он сам указывает в форме, обращении или ином сообщении оператору
- номер телефона, если пользователь указывает его в обращении или ином сценарии связи
- содержание обращений, переписки и иных сообщений пользователя
- сведения, собираемые посредством метрических программ (cookies, аналитика, пиксели)
- технические идентификаторы (IP-адрес, User-Agent, cookie, параметры сессии)
- иные сведения, которые пользователь добровольно сообщает в свободном поле формы или обращения
- название компании или проекта, если пользователь сам его указал
- адрес сайта компании или проекта, если пользователь сам его указал
- сведения об обороте компании или проекта, если пользователь сам их сообщил
- сведения о должности или роли пользователя, если он их сообщает
- название мероприятия, если пользователь сам его указал
- адрес сайта мероприятия, если пользователь сам его указал
- сведения о дате мероприятия, если пользователь сам их указал
Дополнительно могут обрабатываться служебные и журналируемые технические сведения, необходимые для безопасности, диагностики и защиты от злоупотреблений.
При заполнении свободных полей и обращений рекомендуется не указывать сведения, которые не относятся к цели обращения или являются избыточными для соответствующего сценария взаимодействия с оператором.
4. Цели обработки персональных данных
Персональные данные обрабатываются по следующим целям:
- Приём обращения, ответ пользователю и ведение переписки
- Веб-аналитика, измерение посещаемости и улучшение сайта
- Защита сайта, форм, аккаунта и платёжного контура от злоупотреблений
Оператор зафиксировал следующие операции обработки:
| Цель обработки | Категории данных | Субъекты | Действия | Способ обработки | Правовое основание | Получатели | Срок хранения |
|---|---|---|---|---|---|---|---|
| Приём обращения, ответ пользователю и ведение переписки | фамилия, имя, отчество; номер телефона; иные персональные данные (название компании или проекта, если пользователь сам его указал; адрес сайта компании или проекта, если пользователь сам его указал; содержание сообщения или обращения; Пользователь может оставить дополнительные сведения в нестандартной форме проекта.; сведения об обороте компании или проекта, если пользователь сам их сообщил; сведения о должности или роли пользователя, если он их сообщает; название мероприятия, если пользователь сам его указал; адрес сайта мероприятия, если пользователь сам его указал; сведения о дате мероприятия, если пользователь сам их указал) | Посетители сайта | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение | смешанная обработка, без передачи по внутренней сети, с передачей по сети Интернет | Согласие субъекта | оператор; email-сервис / юридическое лицо требует уточнения по договору; Yandex SmartCaptcha / ООО «Яндекс» | Заявки и деловая переписка по ним хранятся в течение срока, необходимого для обработки обращения, подтверждения коммуникации и защиты прав оператора. |
| Веб-аналитика, измерение посещаемости и улучшение сайта | сведения, собираемые посредством метрических программ | Посетители сайта | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение | автоматизированная обработка, без передачи по внутренней сети, с передачей по сети Интернет | Согласие субъекта | оператор; Яндекс.Метрика / ООО «Яндекс» | Cookie, аналитические идентификаторы и связанные технические сведения обрабатываются в течение срока жизни соответствующего cookie или идентификатора, но не дольше действия применимого согласия пользователя. После отзыва согласия дальнейший сбор прекращается, а данные под контролем оператора удаляются или обезличиваются в течение 30 календарных дней, если иное не требуется по закону. |
| Защита сайта, форм, аккаунта и платёжного контура от злоупотреблений | иные персональные данные (технические данные безопасности: IP-адрес, User-Agent, сведения о сессии, события безопасности, результат проверки CAPTCHA, технические идентификаторы и журналы доступа) | Посетители сайта | сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение | автоматизированная обработка, без передачи по внутренней сети, с передачей по сети Интернет | Законные интересы | оператор; Yandex SmartCaptcha / ООО «Яндекс»; Selectel / юридическое лицо требует уточнения по договору | Технические журналы безопасности и антибот-проверок хранятся в пределах срока, необходимого для расследования инцидентов и защиты форм от злоупотреблений. |
5. Правовые основания обработки
Оператор определяет правовое основание отдельно для каждой цели обработки.
- согласие субъекта персональных данных, когда отдельное согласие требуется по закону
- исполнение обязанностей оператора, установленных законодательством РФ
- осуществление прав и законных интересов оператора по обеспечению безопасности, устойчивости сайта и защите от злоупотреблений, если это не нарушает права и свободы пользователя
Если обработка требует отдельного согласия пользователя, такое согласие оформляется отдельным действием пользователя.
6. Передача третьим лицам и использование сервисов
Оператор может привлекать третьих лиц и внешние сервисы только в объёме, необходимом для достижения заявленных целей обработки и работы сайта.
| Сервис / категория | Роль | Цель | Какие данные могут обрабатываться |
|---|---|---|---|
| внешний email-провайдер / юридическое лицо требует уточнения по договору | обработчик коммуникаций | направление транзакционных, сервисных и информационных писем | email, имя, технические статусы отправки и доставки |
| Selectel / юридическое лицо требует уточнения по договору | обработчик / инфраструктурный провайдер | размещение информационных систем, резервное копирование и эксплуатация сервиса | данные, размещённые в информационных системах оператора, в пределах настроенной инфраструктуры |
| Yandex SmartCaptcha / ООО «Яндекс» | поставщик средств защиты форм | защита публичных форм и иных точек ввода от автоматических запросов и злоупотреблений | IP-адрес, технические идентификаторы устройства, сведения о сессии, события прохождения проверки и иные данные, необходимые для защиты форм |
Основная инфраструктура, резервные копии и почтовый контур размещены в России.
Дополнительно для счётчиков, пикселей и cookie-сервисов оператор использует следующий реестр инструментов:
| Сервис | Категория | Назначение | Режим запуска | Страна поставщика | Ссылка на политику |
|---|---|---|---|---|---|
| Яндекс.Метрика / ООО «Яндекс» | Аналитические | Аналитика посещаемости, поведения пользователей и улучшение сайта. | Запускается только после согласия | Россия | Политика сервиса |
| Yandex SmartCaptcha / ООО «Яндекс» | Необходимые | Защита публичных форм и иных точек ввода от автоматических запросов и злоупотреблений. | Запускается до получения согласия | Россия | Политика сервиса |
Если конкретный сервис действует как самостоятельный оператор, к соответствующей обработке применяются также документы и правила такого сервиса.
7. Трансграничная передача и размещение инфраструктуры
Хранение и обработка данных организованы только на территории Российской Федерации.
Трансграничная передача персональных данных в базовом сценарии сайта не осуществляется.
9. Меры по защите персональных данных
Оператор Индивидуальный предприниматель Миронов Артём Валерьевич применяет организационные и технические меры защиты персональных данных с учётом характера обрабатываемых сведений, рисков для прав субъектов и требований законодательства.
- контроль доступа к персональным данным и разграничение ролей сотрудников и подрядчиков
- шифрование каналов передачи данных, использование защищённых протоколов и базовых мер защиты инфраструктуры
- логирование действий в критичных системах, мониторинг событий безопасности и реагирование на инциденты
- резервное копирование, контроль целостности данных и процедуры восстановления
- обучение персонала и внутренние правила работы с персональными данными
- удаление или обезличивание данных по достижении цели обработки и по истечении сроков хранения
- порядок внутренней фиксации, анализа и устранения инцидентов безопасности и связанных с ними обращений
10. Сроки обработки и хранения
Оператор хранит персональные данные до достижения цели обработки. Для обязательных документов, расчётов и споров срок хранения может быть больше, если это прямо требуется по закону.
Если отдельные сведения подлежат обязательному хранению по закону или необходимы для защиты прав оператора, такие сведения могут храниться дольше общего срока в объёме и на срок, требуемые законодательством или характером спора.
По достижении цели обработки персональные данные подлежат удалению, обезличиванию или переводу в режим хранения, прямо предусмотренный законодательством и внутренними документами оператора.
| Категория данных или сценарий | Срок и правило хранения |
|---|---|
| Опубликованные документы и выгрузки | Публичные правовые документы сайта хранятся до замены новой редакцией и далее в архивных копиях при необходимости подтверждения ранее действовавших условий. |
| Обращения, претензии и переписка | Заявки и деловая переписка по ним хранятся в течение срока, необходимого для обработки обращения, подтверждения коммуникации и защиты прав оператора. |
| Cookie, аналитика и технические идентификаторы | Cookie, аналитические идентификаторы и связанные технические сведения обрабатываются в течение срока жизни соответствующего cookie или идентификатора, но не дольше действия применимого согласия пользователя. После отзыва согласия дальнейший сбор прекращается, а данные под контролем оператора удаляются или обезличиваются в течение 30 календарных дней, если иное не требуется по закону. |
| Журналы безопасности и события противодействия мошенничеству | Технические журналы безопасности и антибот-проверок хранятся в пределах срока, необходимого для расследования инцидентов и защиты форм от злоупотреблений. |
| Подтверждения действий пользователя и акцепта | Сведения о факте отправки формы и согласии с документами могут храниться в течение срока, необходимого для подтверждения правомерности обработки и разрешения споров. |
| Резервные копии | Резервные копии хранятся в пределах базового цикла резервного копирования хостинг-провайдера и обычно перезаписываются в течение 90 календарных дней, если иное не требуется для восстановления после инцидента или исполнения закона. |
| Подтверждения уничтожения персональных данных | Документы, журналы или иные подтверждения уничтожения персональных данных хранятся 3 года с момента уничтожения. |
11. Права субъекта персональных данных
- получить сведения об обработке своих персональных данных и доступ к таким данным
- требовать уточнения, блокирования, удаления или уничтожения данных при наличии оснований
- отозвать ранее выданное согласие в случаях, когда обработка основана на согласии
- возражать против обработки, осуществляемой на основании законных интересов оператора, если для этого есть правовые основания
- обжаловать действия или бездействие оператора в уполномоченный орган или в суд
Для реализации права субъект направляет запрос по адресу pd@mironov.digital или письменно по адресу 109044, г. Москва, ул. 3-й Крутицкий переулок, д. 11, офис 12. В обращении желательно указать имя, контактные данные и сведения, по которым оператор сможет найти соответствующую заявку или обращение.
Оператор может запросить дополнительные сведения для проверки обращения: email заявителя, номер телефона, имя или иные данные из ранее оставленной заявки, которые позволяют разумно подтвердить связь запроса с субъектом персональных данных.
Оператор отвечает на запросы субъекта персональных данных в срок, раскрытый в настоящем документе: Сведения об обработке персональных данных и доступ к ним предоставляются в течение 10 рабочих дней с даты получения запроса; срок может быть продлён не более чем на 5 рабочих дней при направлении мотивированного уведомления. Исправление неточных, незаконно полученных или избыточных персональных данных выполняется в течение 7 рабочих дней с даты представления подтверждающих сведений. Прекращение неправомерной обработки осуществляется в срок не более 3 рабочих дней; если обеспечить правомерность обработки невозможно, персональные данные уничтожаются в срок не более 10 рабочих дней. При отзыве согласия либо достижении цели обработки персональные данные уничтожаются или их обработка прекращается в срок не более 30 дней, если отсутствует иное законное основание для дальнейшего хранения и обработки. Если уничтожение в указанные сроки невозможно, оператор блокирует данные и обеспечивает их уничтожение в срок не более 6 месяцев, если иной срок не установлен федеральным законом.
12. Как связаться с оператором
По вопросам обработки персональных данных, отзыва согласия и реализации иных прав пользователь может обратиться по адресу pd@mironov.digital или письменно по адресу 109044, г. Москва, ул. 3-й Крутицкий переулок, д. 11, офис 12.
Оператор может запросить дополнительные сведения для проверки обращения: email заявителя, номер телефона, имя или иные данные из ранее оставленной заявки, которые позволяют разумно подтвердить связь запроса с субъектом персональных данных.
достаточно указать ФИО, номер телефона или иные данные из обращения, чтобы оператор мог идентифицировать заявителя без запроса избыточных персональных данных.
Если оператор меняет состав собираемых данных, подключённые сервисы, каналы связи с пользователем или правовые основания обработки, актуальная редакция политики публикуется на сайте до запуска соответствующих изменений либо одновременно с их вводом.