Политика обработки персональных данных
Оператор, цели, состав данных, хранение и меры защиты
Ниже опубликована политика обработки персональных данных для сайта, форм обратной связи и связанных сервисов. Документ подготовлен с учетом требований 152-ФЗ и базовых рекомендаций Роскомнадзора по содержанию публичной политики оператора.
1. Общие положения
Настоящая политика определяет порядок обработки персональных данных, получаемых через сайт, формы обратной связи и связанные с сайтом сервисы.
Документ применяется к данным пользователей, которые самостоятельно направляют обращения через формы сайта, заказывают обратный звонок или взаимодействуют с оператором по электронным каналам, указанным на сайте.
Политика подготовлена с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и используется как публичный документ оператора в отношении обработки персональных данных.
2. Сведения об операторе
Оператор персональных данных: Самозанятый Кудрявцев Константин Николаевич, физическое лицо.
ИНН: 780161065231.
Контактный адрес электронной почты для обращений по вопросам персональных данных: rohhthone@icloud.com.
Сайт используется для приема обращений, отправки заявок, обработки согласий и ведения ограниченного локального журнала входящих запросов.
3. Категории субъектов и состав данных
На сайте не обрабатываются специальные категории и биометрические персональные данные.
Через формы сайта оператор может получать общие персональные данные и технические сведения, связанные с обращением пользователя.
- фамилия, имя или иные данные, которые пользователь сам укажет в форме
- номер телефона
- адрес электронной почты
- текст обращения или запроса
- маршрут страницы-источника, дата и время отправки
- служебные идентификаторы согласия и версии документа
- технические журнальные сведения, включая хэш IP-адреса и хэш user-agent
4. Цели и правовые основания обработки
Обработка персональных данных осуществляется только в объеме, необходимом для заявленных целей.
- прием и обработка обращений, поступающих через сайт
- подготовка ответа пользователю и обратный звонок
- ведение журнала согласий и подтверждение факта волеизъявления пользователя
- обеспечение работы сайта, защиты от злоупотреблений и анализа обращений
- исполнение обязанностей, вытекающих из законодательства Российской Федерации
5. Классификация обработки и модель доступа
Оператор исходит из того, что сайт и связанные с ним журналы обращений используются для обработки общих персональных данных ограниченного круга субъектов, обращающихся через сайт.
Обработка носит смешанный характер: часть операций выполняется автоматизированно средствами сайта и сервера, а часть — организационно при рассмотрении поступивших обращений уполномоченными лицами.
Персональные данные не предназначены для распространения неограниченному кругу лиц. Публичный доступ к файлам хранения и служебным CSV-реестрам исключается техническими ограничениями веб-сервера. Конкретные организационные и технические меры защиты применяются оператором с учетом актуальной модели угроз и состава обрабатываемых данных.
6. Хранение данных и ограничение доступа
Данные сохраняются локально на сервере в защищенном плоском файловом хранилище и не публикуются в открытой части сайта.
Доступ к данным предоставляется только ограниченному числу уполномоченных лиц оператора и технических исполнителей в объеме, необходимом для сопровождения инфраструктуры, обработки обращений и исполнения требований законодательства.
Административный интерфейс сайта и служебные каналы управления инфраструктурой не являются публичными и используются только в пределах предоставленных полномочий.
7. Инфраструктура и привлеченные сервисы
Основной дата-центр (ЦОД), используемый для размещения сайта и связанных с ним данных: Дата-центр Rucloud, Россия, Королёв. Основной используемый провайдер виртуальной инфраструктуры и серверных услуг: RUVDS.
На сайте также используются дополнительные сервисы, необходимые для обеспечения работы ресурса и обработки обращений, включая Яндекс Метрику и почтового провайдера для доставки уведомлений оператору.
Персональные данные и технические сведения могут обрабатываться указанными поставщиками только в объеме, необходимом для предоставления соответствующей услуги, поддержки инфраструктуры и доставки уведомлений в рамках применимого законодательства Российской Федерации.
8. Сроки хранения и удаление
Персональные данные хранятся не дольше, чем это необходимо для целей обработки, ответа на обращение, подтверждения согласия и соблюдения обязательных сроков хранения.
Если иной срок не вытекает из закона, договора или необходимости защиты прав оператора, данные по обращениям и согласиям подлежат пересмотру и удалению по истечении срока актуальности обращения либо по завершении установленного периода хранения локальных записей.
9. Права субъекта персональных данных
Субъект персональных данных вправе направить оператору запрос по вопросам обработки его персональных данных.
- получить сведения о факте обработки своих данных
- уточнить, обновить или дополнить данные
- отозвать согласие в случаях, когда обработка основана на согласии
- требовать блокирования или удаления данных при отсутствии законных оснований для обработки
- обжаловать действия оператора в уполномоченный орган или в суд
10. Обращения и актуализация политики
По вопросам обработки персональных данных, реализации прав субъекта или уточнения сведений по настоящей политике можно обратиться по адресу: rohhthone@icloud.com.
Актуальная редакция политики действует с момента публикации на сайте по адресу /policy/. При изменении процессов обработки, состава сервисов или применимых требований законодательства текст политики подлежит обновлению.