Настоящая Политика размещается в открытом доступе и применяется к персональным данным, которые Пользователь передаёт через сайт, формы связи, электронную почту, мессенджеры, социальные сети, а также к техническим данным, которые автоматически формируются при использовании сайта.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации в области персональных данных.
1.2. Политика действует в отношении персональных данных, которые может получить владелец сайта Formlogis Самозанятый Мишин Владимир Викторович, ИНН: 745005718085, расположенного в сети Интернет по адресу https://formlogis.ru.
1.3. В настоящей Политике владелец сайта именуется Оператором. Сведения об Операторе указываются в разделе «Контакты» настоящей Политики после утверждения юридического статуса проекта.
1.4. Использование сайта, отправка формы обратной связи, направление сообщения по электронной почте, в мессенджере или социальной сети означает, что Пользователь ознакомился с настоящей Политикой.
1.5. Если Пользователь не согласен с условиями настоящей Политики, ему следует прекратить использование сайта и не направлять сведения через формы и иные каналы связи.
1.6. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента размещения на сайте, если иное не указано в самой Политике.
2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу.
Оператор — лицо, которое самостоятельно или совместно с другими лицами организует и осуществляет обработку персональных данных, определяет цели обработки, состав данных и действия, совершаемые с персональными данными.
Пользователь — посетитель сайта, потенциальный заказчик, представитель организации, клиент, лицо, направившее обращение через сайт или иным способом взаимодействующее с Formlogis.
Сайт — интернет-сайт Formlogis, расположенный по адресу https://formlogis.ru, включая его страницы, формы, интерфейсы, скрипты, материалы и технические элементы.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение.
Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
Cookie — небольшой фрагмент данных, который сайт или используемые на нём сервисы могут сохранять в браузере Пользователя для корректной работы сайта, аналитики и сохранения технических состояний.
Сессия — техническое состояние взаимодействия Пользователя с сайтом, которое может использоваться для работы форм, защиты от ошибок, сохранения состояния интерфейса и обеспечения безопасности.
3. Принципы обработки персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
3.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
3.4. Обрабатываются только те персональные данные, которые соответствуют заявленным целям обработки.
3.5. Содержание и объём обрабатываемых данных не являются избыточными по отношению к целям обработки.
3.6. При обработке обеспечиваются точность, достаточность и актуальность персональных данных в пределах целей обработки.
3.7. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законом, договором или иным законным основанием.
4. Категории субъектов персональных данных
4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
- посетители сайта;
- пользователи, направившие обращение через форму обратной связи;
- потенциальные заказчики и представители организаций;
- клиенты и контрагенты, если взаимодействие перешло в деловую переписку или договорную работу;
- лица, оставившие отзыв или разрешившие использовать сведения о проекте в кейсе;
- пользователи, взаимодействующие с Formlogis через электронную почту, мессенджеры и социальные сети.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- приём и рассмотрение обращений через форму обратной связи;
- обратная связь с Пользователем по его запросу;
- предварительная оценка задачи, проекта или запроса;
- подготовка ответа, консультации, коммерческого предложения или проекта договора;
- ведение деловой переписки;
- исполнение заключённых договоров и соглашений;
- публикация отзывов или кейсов при наличии отдельного согласия;
- обеспечение корректной работы сайта и его отдельных функций;
- обеспечение безопасности сайта, защита от спама, ошибок, злоупотреблений и несанкционированного доступа;
- ведение технических журналов, диагностика ошибок и анализ работоспособности сайта;
- анализ посещаемости и улучшение структуры сайта с использованием средств веб-аналитики;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
6. Состав обрабатываемых персональных данных
6.1. В зависимости от способа взаимодействия с сайтом Оператор может обрабатывать следующие данные:
- имя Пользователя;
- номер телефона;
- адрес электронной почты, если он передан Пользователем;
- имя пользователя или аккаунт в мессенджере либо социальной сети, если обращение направлено через такой канал;
- содержание обращения, описание задачи, сведения о проекте или организации;
- сведения, необходимые для подготовки ответа, коммерческого предложения или договора;
- данные, содержащиеся в деловой переписке;
- сведения, разрешённые Пользователем для размещения в отзыве или кейсе;
- IP-адрес;
- данные cookie;
- идентификатор сессии;
- тип и версия браузера;
- тип устройства и операционной системы;
- разрешение экрана и иные технические параметры устройства;
- дата, время и продолжительность посещения сайта;
- адреса просмотренных страниц;
- источник перехода на сайт, включая referrer, если он передаётся браузером;
- сведения о действиях Пользователя на сайте;
- системные журналы и технические записи, необходимые для диагностики и защиты сайта.
6.2. Оператор не запрашивает через сайт специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
6.3. Оператор не осуществляет через сайт обработку биометрических персональных данных.
7. Цели, данные, основания и сроки обработки
| Ситуация | Какие данные обрабатываются | Цель обработки | Основание и срок |
|---|---|---|---|
| Посещение сайта | IP-адрес, cookie, сессия, браузер, устройство, страницы, время посещения, источник перехода | Работа сайта, безопасность, аналитика, диагностика ошибок | Законный интерес Оператора, согласие на cookie при наличии баннера. До достижения целей или удаления технических журналов |
| Отправка формы обратной связи | Имя, телефон, описание задачи, технические данные отправки формы | Рассмотрение запроса, обратная связь, предварительная оценка задачи | Согласие Пользователя, инициатива Пользователя по получению ответа или предложения. До достижения цели или отзыва согласия |
| Переписка по email, в мессенджерах или социальных сетях | Контактные данные, аккаунт, содержание сообщений, вложения, сведения о проекте | Ответ на обращение, обсуждение задачи, подготовка предложения, деловая коммуникация | Инициатива Пользователя, согласие, подготовка или исполнение договора. До завершения коммуникации или в пределах законных сроков хранения |
| Подготовка коммерческого предложения или договора | Имя, контакты, должность, организация, сведения о задаче, реквизиты при их предоставлении | Подготовка предложения, согласование условий, заключение и исполнение договора | Заключение или исполнение договора. В течение срока действия договора и сроков, установленных законом |
| Публикация отзыва или кейса | Имя, должность, организация, текст отзыва, сведения о проекте, изображение или ссылка при наличии отдельного согласия | Информирование посетителей сайта о практическом опыте и результатах работы | Отдельное согласие субъекта данных. До отзыва согласия или удаления материала |
8. Способы обработки персональных данных
8.1. Оператор может осуществлять смешанную обработку персональных данных: с использованием средств автоматизации и без их использования.
8.2. При обработке персональных данных могут совершаться следующие действия: сбор, запись, уточнение(обновление, изменение), использование, обезличивание, удаление, уничтожение.
8.3. Персональные данные не распространяются неопределённому кругу лиц без отдельного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
9. Cookie, сессии, IP-адреса и веб-аналитика
9.1. Сайт может использовать cookie, сессионные идентификаторы и иные технические средства для корректной работы интерфейса, защиты форм, сохранения технических состояний, анализа посещаемости и улучшения сайта.
9.2. При использовании сайта могут автоматически фиксироваться IP-адрес, сведения о браузере, устройстве, операционной системе, разрешении экрана, времени посещения, просмотренных страницах, источнике перехода и действиях на страницах.
9.3. На сайте может использоваться Яндекс.Метрика или иной сервис веб-аналитики. Такие сервисы помогают оценивать посещаемость, поведение пользователей на страницах, источники переходов и технические параметры использования сайта.
9.4. Пользователь может ограничить или запретить использование cookie в настройках браузера. При этом отдельные функции сайта могут работать некорректно.
9.5. Если Пользователь не согласен с использованием cookie и технических данных, он может изменить настройки браузера или прекратить использование сайта.
10. Передача персональных данных третьим лицам
10.1. Оператор не продаёт персональные данные Пользователей.
10.2. Оператор может передавать или предоставлять доступ к персональным данным третьим лицам только в случаях, когда это необходимо для достижения целей обработки, исполнения договора, работы сайта или выполнения требований закона.
10.3. К таким лицам могут относиться:
- хостинг-провайдеры и технические подрядчики;
- поставщики почтовых сервисов и сервисов доставки сообщений;
- сервисы веб-аналитики;
- платформы мессенджеров и социальных сетей, если Пользователь обращается через них;
- облачные и файловые сервисы, если они используются для рабочей коммуникации или хранения материалов;
- бухгалтерские, юридические и иные профессиональные консультанты при необходимости;
- государственные органы в случаях, предусмотренных законодательством Российской Федерации.
10.4. При переходе Пользователя в мессенджеры, социальные сети или иные сторонние сервисы обработка данных может также осуществляться по правилам соответствующих сервисов. Оператор не контролирует их внутренние условия, настройки и политики.
11. Трансграничная передача персональных данных
11.1. Оператор не планирует специально осуществлять трансграничную передачу персональных данных через сайт.
11.2. При использовании Пользователем сторонних сервисов, мессенджеров, социальных сетей или внешних платформ данные могут обрабатываться такими сервисами в соответствии с их правилами, в том числе на инфраструктуре, расположенной за пределами Российской Федерации.
11.3. Если в будущем Оператор начнёт осуществлять трансграничную передачу персональных данных как самостоятельный процесс, такая передача будет осуществляться с соблюдением требований законодательства Российской Федерации.
12. Хранение и уничтожение персональных данных
12.1. Персональные данные хранятся в электронном виде, а при необходимости также на бумажных носителях.
12.2. Электронные данные могут храниться в информационных системах, почтовых ящиках, журналах сайта, системах аналитики, базах данных, системах управления заявками, файловых хранилищах и иных рабочих инструментах Оператора.
12.3. Срок хранения определяется целью обработки, требованиями закона, сроками исковой давности, условиями договора, характером обращения и необходимостью защиты прав Оператора.
12.4. Персональные данные подлежат удалению, уничтожению или обезличиванию после достижения целей обработки, утраты необходимости в обработке, отзыва согласия или поступления законного требования субъекта персональных данных, если у Оператора отсутствуют иные законные основания для продолжения обработки.
12.5. Уничтожение электронных данных осуществляется путём удаления записей из информационных систем, файлов, журналов, баз данных или иным способом, исключающим дальнейшее использование данных в обычном рабочем процессе.
12.6. Уничтожение бумажных носителей, если такие используются, осуществляется способом, исключающим дальнейшее прочтение и восстановление содержащихся в них персональных данных.
13. Меры по защите персональных данных
13.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
13.2. К таким мерам могут относиться:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение доступа к данным только для лиц, которым такой доступ необходим;
- использование индивидуальных учётных записей, паролей и разграничения прав;
- использование HTTPS-соединения на сайте;
- ведение технических журналов и контроль подозрительной активности;
- резервное копирование и восстановление данных при необходимости;
- актуализация программного обеспечения и серверной инфраструктуры;
- проверка корректности работы форм и ограничение автоматизированного спама;
- обучение и информирование лиц, имеющих доступ к персональным данным;
- иные меры, необходимые с учётом характера обрабатываемых данных и рисков.
14. Права субъекта персональных данных
14.1. Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- запрашивать доступ к своим персональным данным;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законом;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
14.2. Для реализации своих прав Пользователь может направить обращение Оператору по контактам, указанным в разделе «Контакты» настоящей Политики.
15. Отзыв согласия и прекращение обработки
15.1. Пользователь вправе отозвать согласие на обработку персональных данных, направив Оператору соответствующее обращение.
15.2. После получения отзыва Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки.
15.3. Оператор вправе продолжить обработку персональных данных без согласия субъекта в случаях, предусмотренных законодательством Российской Федерации, включая случаи, когда обработка необходима для исполнения договора, защиты прав Оператора или исполнения требований закона.
16. Конфиденциальность
16.1. Оператор и лица, получившие доступ к персональным данным, обязуются не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законом.
16.2. Персональные данные используются только в объёме, необходимом для достижения заявленных целей обработки.
16.3. Оператор не использует полученные через сайт персональные данные для массовых рекламных рассылок без согласия Пользователя.
17. Обработка данных несовершеннолетних
17.1. Сайт не предназначен для целенаправленного сбора персональных данных несовершеннолетних.
17.2. Если Оператору станет известно, что через сайт были переданы персональные данные несовершеннолетнего без законного основания, такие данные могут быть удалены или заблокированы.
18. Изменение Политики
18.1. Оператор вправе изменять настоящую Политику при изменении законодательства, состава сайта, функциональности, используемых сервисов, способов обработки данных или внутренних процессов.
18.2. Актуальная редакция Политики размещается на сайте в свободном доступе.
18.3. Пользователь самостоятельно знакомится с актуальной редакцией Политики при использовании сайта.
19. Контакты Оператора
По вопросам обработки персональных данных, реализации прав субъекта персональных данных, отзыва согласия, уточнения или удаления данных Пользователь может обратиться к Оператору по контактам, указанным ниже.
Электронная почта: info@formlogis.ru
Оператор: Самозанятый Мишин Владимир Викторович, ИНН: 745005718085.