Вернуться на сайт

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее - «Политика») определяет порядок сбора, обработки и защиты персональных данных в Сервисе PicPlanner (далее - «Сервис»).

1.2. Политика разработана в соответствии с:

  • Федеральным законом Российской Федерации № 152-ФЗ от 27 июля 2006 года «О персональных данных»;
  • Постановлением Правительства РФ от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказом ФСТЭК от 18 февраля 2013 года № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных».
2. НАИМЕНОВАНИЕ И СТАТУС ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор персональных данных:

Корзухин Андрей Владиславович (далее - «Оператор»)

  • ИНН: 471405179829
  • picplanner@mail.ru

2.2. Оператор зарегистрирован в реестре операторов персональных данных Роскомнадзора: номер

3. КАТЕГОРИИ ПОЛЬЗОВАТЕЛЕЙ И ПЕРСОНАЛЬНЫЕ ДАННЫЕ
3.1 Данные самих Пользователей

Пользователи - физические лица, (фотографы, видеографы и иные специалисты в области создания визуального контента), которые используют Сервис для ведения учета своей деятельности.

Перечень персональных данных:

  • Фамилия, имя, отчество (ФИО);
  • адрес электронной почты;
  • номер мобильного телефона;
  • информация о профессиональной деятельности (доход, описание услуг).

Цели обработки:

  • создание и ведение учетной записи Пользователя;
  • предоставление доступа к функционалу Сервиса;
  • оказание технической поддержки;
  • отправка уведомлений о важных обновлениях или изменениях в Сервисе;
  • проведение платежей (при наличии платного функционала);
  • аналитика использования Сервиса и улучшение его функциональности;
  • выполнение требований законодательства Российской Федерации.

Источник получения данных: данные, введенные Пользователем при регистрации и использовании Сервиса.

3.2 Данные Клиентов Пользователей

Важное уточнение: когда Пользователь вводит в Сервис данные своих Клиентов (фотографа вводит данные людей, которым он оказывает услуги по фотографии, видеографы — своих заказчиков и т.д.), мы выступаем в качестве обработчика персональных данных по поручению Пользователя, который является оператором этих данных.

3.2.1. Категория субъектов: физические и юридические лица, являющиеся клиентами Пользователей.

Перечень персональных данных, которые могут быть введены Пользователем:

  • Фамилия, имя, отчество (ФИО);
  • номер мобильного телефона;
  • адрес электронной почты;
  • информация о событиях (свадьбы, корпоративные мероприятия, фотосессии и пр.);
  • информация о съемках и договорах;
  • информация о платежах и расчетах;
  • иные данные, добровольно введенные Пользователем для ведения его учета.

Важно: Пользователь вводит эти данные в Сервис по своему выбору. Мы не требуем введения избыточных данных.

3.2.2. Роль в обработке данных Клиентов:

  • Пользователь - оператор персональных данных своих Клиентов. Он определяет цели обработки, состав данных и действия с ними в соответствии с федеральным законом № 152-ФЗ.
  • Сервис - обработчик персональных данных по поручению Пользователя. Мы выполняем технические и организационные функции по хранению и обработке данных только в целях, указанных Пользователем.

3.2.3. Обязанности Пользователя как оператора данных Клиентов:

  • Получить от своих Клиентов письменное согласие на обработку их персональных данных до их введения в Сервис.
  • Согласие должно содержать информацию о том, что данные будут передаваться и храниться в сервисе PicPlanner.
  • Информировать своих Клиентов о наименовании операторов персональных данных, которые имеют доступ к информации, включая нас как обработчика.
  • Обеспечивать защиту данных своих Клиентов и выполнять требования федерального закона № 152-ФЗ.
  • Отвечать перед своими Клиентами в случае незаконной обработки их персональных данных.
4. ЦЕЛИ И ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Обработка персональных данных Пользователя осуществляется в соответствии с законодательством Российской Федерации. Оператор обрабатывает персональные данные Пользователя в целях:

  • заключение и исполнение договора предоставления услуг;
  • идентификация и аутентификация Пользователя;
  • предоставление технической поддержки;
  • отправка информационных сообщений и уведомлений;
  • аналитика использования Сервиса и его улучшение;
  • предотвращение мошенничества и защита безопасности;
  • соблюдение требований законодательства Российской Федерации.

4.2. Цели обработки персональных данных Клиентов Пользователя:

  • Исключительно те цели, которые определил Пользователь (оператор), включая ведение учета съемок, управление договорами, расчеты и иное, указанное Пользователем при введении данных.
  • Сервис не использует данные Клиентов Пользователя для собственных целей, кроме как для технического хранения и защиты.
5. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Персональные данные Пользователя:

  • хранятся в течение всего периода действия учетной записи;
  • удаляются в течение 7 дней после удаления учетной записи (или по запросу Пользователя, или при нарушении условий Соглашения), за исключением данных, обработка которых требуется законом.

5.2. Персональные данные Клиентов Пользователя:

  • хранятся столько времени, сколько Пользователь вводит их в Сервисе
  • удаляются по запросу Пользователя;
  • удаляются в течение 7 дней после удаления учетной записи Пользователя.
6. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Сбор персональных данных:

  • Персональные данные Пользователя собираются при регистрации и заполнении профиля.
  • Персональные данные Клиентов собираются только при введении их Пользователем в Сервис.

6.2. Запись и систематизация:

  • Данные записываются в защищенную базу данных.
  • Данные систематизируются по профилям Пользователей

6.3. Хранение:

  • Все данные хранятся на серверах на территории Российской Федерации.
  • Данные защищены от несанкционированного доступа посредством шифрования и ограничения доступа.

6.4. Использование и передача:

Мы не передаем персональные данные третьим лицам, за исключением:

  • случаев, требуемых законодательством Российской Федерации;
  • лиц, действующих по поручению Пользователя;
  • провайдеров серверов, которые обрабатывают данные по нашему поручению и обязаны соблюдать конфиденциальность;
  • правоохранительных органов при получении надлежащего запроса.

6.5. Уточнение, обновление и изменение:

  • Пользователь может обновлять свои персональные данные в личном кабинете в любой момент.
  • Пользователь может обновлять данные своих Клиентов в Сервисе в любой момент.

6.6. Удаление данных:

  • Пользователь может удалить свои персональные данные, удалив учетную запись.
  • Пользователь может удалить данные Клиентов в любой момент.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

7.1. Мы не передаем персональные данные третьим лицам для коммерческих, маркетинговых или иных целей без вашего явного согласия.

7.2. Передача данных допускается только в случаях:

  • По требованию закона: если запрос получен от органов государственной власти, муниципальных органов, правоохранительных или судебных органов (при наличии надлежащего решения суда или законного основания).
  • По поручению оператора: когда Пользователь (оператор) передает нам поручение на обработку данных его Клиентов.
  • Для исполнения договора: сервису может требоваться передать данные хостингам или провайдерам серверов, но только в объеме, необходимом для предоставления услуги, и только под строгие обязательства конфиденциальности.
8. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Технические меры защиты:

  • Все данные передаются по защищенному протоколу HTTPS.
  • Базы данных зашифрованы и защищены от несанкционированного доступа.
  • Регулярно проводятся обновления безопасности.
  • Реализуются меры против атак, вирусов и вредоносного ПО.

8.2. Организационные меры защиты:

  • Доступ к персональным данным имеют только авторизованные сотрудники и системы.
  • Сотрудники, имеющие доступ к данным, подписывают соглашение о конфиденциальности.

8.3. Уведомление об утечке данных:

  • В случае обнаружения несанкционированного доступа или утечки персональных данных мы незамедлительно предпримем меры по пресечению доступа и минимизации ущерба.
  • Пользователи будут уведомлены о случае утечки в соответствии с требованиями законодательства.
9. ПРАВО СУБЪЕКТОВ НА ДОСТУП, ИСПРАВЛЕНИЕ И УДАЛЕНИЕ ДАННЫХ

9.1. Вы имеете право на:

Доступ к данным:

  • получить информацию о том, какие ваши персональные данные обрабатываются;
  • получить копию обрабатываемых данных;
  • узнать источники получения данных и цели обработки.

Исправление и удаление:

  • исправить неправильные или неполные данные;
  • потребовать удаления данных в случаях, предусмотренных законом (например, если цель обработки больше не актуальна).

Отзыв согласия:

  • отозвать согласие на обработку персональных данных в любой момент, направив письменное уведомление на адрес picplanner@mail.ru
  • Отзыв согласия не влияет на законность обработки, осуществленной до его получения.

9.2. Способ реализации прав:

Для реализации вышеуказанных прав направьте письменный запрос на адрес picplanner@mail.ru с указанием:

  • вашего ФИО и адреса;
  • конкретного требования (доступ, исправление, удаление, отзыв согласия);
  • способа доставки ответа.

Запрос будет рассмотрен в течение 30 дней.

10. ИСПОЛЬЗОВАНИЕ COOKIES И ТЕХНОЛОГИЙ ОТСЛЕЖИВАНИЯ

10.1. Сервис может использовать cookies и аналогичные технологии для:

  • сохранения информации о вашей сессии;
  • улучшения функциональности Сервиса;
  • аналитики использования.

10.2. Вы можете отключить cookies в настройках вашего устройства, однако это может ограничить функциональность Сервиса.

11. ДЕТИ

11.1. Сервис не предназначен для детей младше 18 лет. Если Пользователь младше 18 лет, он не должен использовать Сервис без согласия родителей или опекунов.

11.2. Сервис не сознательно собирает персональные данные детей. Если мы узнаём, что собрали данные ребенка, мы незамедлительно удалим такие данные.

12. КОМПЛАЕНС И КОНТРОЛЬ

12.1. Внутренний контроль:

  • За соблюдением Политики отвечает назначенное ответственное лицо - Оператор
  • Проводятся регулярные проверки соблюдения требований законодательства.
  • Ведется документирование всех операций с персональными данными.

12.2. Роскомнадзор:

  • Оператор зарегистрирован в реестре операторов персональных данных Роскомнадзора.
  • Информация об Операторе доступна по адресу: pd.rkn.gov.ru

13.3. Обработчик данных:

  • В некоторых случаях мы используем услуги третьих лиц (провайдеры серверов) для обработки данных.
  • Все такие лица обязаны соблюдать требования законодательства.
14. ИЗМЕНЕНИЯ И ОБНОВЛЕНИЯ ПОЛИТИКИ

14.1. Мы имеем право изменять настоящую Политику в любой момент. Все существенные изменения будут опубликованы в Сервисе, и Пользователь будет уведомлен по электронной почте.

14.2. Продолжение использования Сервиса после публикации изменений означает согласие с новыми условиями.

15. КОНТАКТНАЯ ИНФОРМАЦИЯ

15.1. Если у вас есть вопросы, жалобы или вы хотите реализовать свои права в отношении персональных данных, пожалуйста, свяжитесь с нами:

Разработчик сервиса PicPlanner: Корзухин Андрей Владиславович picplanner@mail.ru

Мы ответим на ваш запрос в течение 30 дней с момента получения.