Положение о защите персональных данных
(политика в отношении персональных данных пользователей)
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. ООО «АЛОТПРО» (далее - «Оператор», ОГРН 1217700434225), созданное и действующее в
соответствии с законодательством Российской Федерации, является владельцем проекта «Alot.Pro
Фриланс агрегатор» (далее «Сервис»), неукоснительно придерживается политики недопущения
несанкционированного использования персональных данных, полученных от каждого из
пользователей Сервиса.
1.2. Настоящим Положением определяется порядок обращения с персональными данными
Пользователей Сервиса.
1.3. Упорядочение обращения с персональными данными имеет целью обеспечить соблюдение
законных прав и интересов Пользователей, обеспечение защиты их прав и свобод при обработке
персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и
семейную тайну в связи с необходимостью получения, сбора, систематизации, анализа, хранения
и при необходимости передачи (предоставление доступа)в определенных настоящим Положением
пределах сведений, составляющих персональные данные для достижения законных целей
деятельности Сервиса.
1.4. Персональные данные Пользователя любая информация, относящаяся к конкретному
Пользователю (субъекту персональных данных), предоставленная им добровольно и необходимая
Сервису в связи с целью его деятельности и/или оказания услуг Пользователям, в том числе:
имя и фамилия Пользователя;
пол Пользователя;
город и страна проживания Пользователя;
адрес электронной почты Пользователя;
id и/или token от социальной сети Пользователя;
IDFA (The Identifier for Advertisers);
модель телефона и браузера, с которого Пользователь пользуется Сервисом;
историю просмотра контента Сервиса, выбор сайтов, выбор категорий работ, цену за фильтры,
слова поиска;
история покупок Пользователя на Сервисе;
идентификатор рекламной компании, при переходе Пользователя в приложение или на сайт с
рекламных страниц;
• другая аналогичная информация, сообщённая о себе Пользователем на основании которой
возможна идентификация субъекта персональных данных.
1.5. Сведения о персональных данных Пользователя (кроме общедоступных) относятся к числу
конфиденциальных (составляющих охраняемую законом тайну Сервиса). Режим
конфиденциальности в отношении персональных данных снимается:
• в случае их обезличивания;
в других случаях, предусмотренных федеральными законами.
1.6. С персональными данными Пользователей Оператором осуществляются все законные
необходимые действия, но связанные исключительно с достижением цели оказания услуг
Пользователю по профилю деятельности Оператора, в том числе Оператор использует:
- имя и фамилия Пользователя – для обращения к пользователю в системных письмах;
- адрес электронной почты Пользователя для уведомления о регистрации, о покупках и для
рекламных рассылок;
- id и/или token от социальной сети Пользователя для привязки к аккаунту Сервиса;
- IDFA - для идентификации Пользователя при заказе рекламы на сторонних ресурсах;
- идентификатор рекламной компании в привязке к аккаунту Пользователя – для анализа
эффективности рекламных кампаний с точки зрения продаж;
- модель телефона и браузера в привязке к аккаунту Пользователя - для технической оптимизации
Сервиса и облегчения работы технической поддержки;
- историю покупок Пользователя - для предоставления всех оплаченных услуг.
1.7. Сроки хранения персональных данных Пользователей на Сервисе вводятся в действие с
момента принятия (акцепта) Пользователем данного Положения и действуют до тех пор, пока
Пользователь не заявит о своем желании удалить свои персональные данные с Сервиса.
2. ОСНОВНЫЕ ПОНЯТИЯ
Для целей настоящего Положения используются следующие основные понятия:
персональные данные - любая информация, относящаяся прямо или косвенно к определенному
или определяемому физическому лицу (субъекту персональных данных);
пользователь - лицо, осуществляющее доступ к содержанию и услугам Сервиса;
оператор юридическое лицо, самостоятельно или совместно с другими лицами организующие
и (или) осуществляющие обработку персональных данных, а также определяющие цели
обработки персональных данных, состав персональных данных, подлежащих обработке,
действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий
(операций), совершаемых с использованием средств автоматизации или без использования
таких средств с персональными данными, включая сбор, запись, систематизацию, накопление,
хранение, уточнение (обновление, изменение), извлечение, использование, передачу
(распространение, предоставление, доступ), обезличивание, блокирование, удаление,
уничтожение персональных данных;
распространение персональных данных - действия, направленные на раскрытие персональных
данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных
данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных
(за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным
восстановить содержание персональных данных в информационной системе персональных
данных и (или) в результате которых уничтожаются материальные носители персональных
данных;
обезличивание персональных данных - действия, в результате которых становится невозможным
без использования дополнительной информации определить принадлежность персональных
данных конкретному субъекту персональных данных;
информация сведения (сообщения, данные) независимо от формы их представления;
документированная информация зафиксированная на материальном носителе путем
документирования информация с реквизитами, позволяющими определить такую информацию
или ее материальный носитель.
3. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Источником информации обо всех персональных данных Пользователя является
непосредственно сам Пользователь, загрузив свои персональные данные на Сервис.
Согласием Пользователя на обработку его персональных данных для целей оказания услуг
является:
- самостоятельное заполнение Пользователем на Сервисе соответствующих форм.
Презюмируется, что все персональные данные, указанные Пользователем при заполнении
соответствующих форм на Сервисе предоставлены именно им самим добровольно. Опровергнуть
данную презумпцию может только сам Пользователь или иное лицо, обратившееся к Оператору с
заявлением о незаконной обработке его персональных данных.
3.2 Оператор при обработке персональных данных обязан принимать необходимые правовые,
организационные и технические меры для защиты персональных данных
от несанкционированного, неправомерного или случайного доступа к ним, уничтожения,
изменения, блокирования, копирования, предоставления, распространения персональных данных,
а также от иных неправомерных действий в отношении персональных данных:
ограничение и регламентация состава работников, имеющих доступ к персональным
данным;
ознакомление работников, непосредственно осуществляющих обработку персональных
данных, с положениями законодательства Российской Федерации о персональных данных,
настоящим Положением;
применение в необходимых случаях средств криптографической защиты информации для
обеспечения безопасности персональных данных при передаче по открытым каналам связи
и хранении на машинных носителях информации;
осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть
вредоносных программ (программ-вирусов) и программных закладок;
обнаружение вторжений в корпоративную сеть Компании, нарушающих или создающих
предпосылки к нарушению установленных требований по обеспечению безопасности
персональных данных;
централизованное управление системой защиты персональных данных;
резервное копирование информации;
обеспечение восстановления персональных данных, модифицированных или
уничтоженных вследствие несанкционированного доступа к ним;
организация пропускного режима на территории организации;
поддержание технических средств охраны, сигнализации помещений в состоянии
постоянной готовности.
3.3. Пользователь обязуется представлять Оператору только достоверные сведения о себе.
3.4. При определении объема и содержания обрабатываемых персональных данных Сервис
руководствуется Конституцией РФ, Федеральным законом «О персональных данных».
3.5. В случае такой необходимости при принятии решений, затрагивающих интересы
Пользователя, Сервис имеет право основываться на персональных данных, полученных
о Пользователе исключительно в результате их автоматизированной обработки или электронного
получения.
3.6. Защита персональных данных Пользователя от неправомерного их использования
обеспечивается Сервисом за счет его средств в порядке, установленном федеральным законом.
3.7. Во всех возможных случаях отказ Пользователя от своих прав на сохранение и защиту тайны
его персональных данных является недействительным.
3.8. Удаление своих персональных данных из баз данных Сервиса Пользователь самостоятельно
осуществляет в Настройках -> «Удалить персональные данные».
4. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. При передаче персональных данных Пользователя Сервис должен соблюдать следующие
требования:
4.1.1. Не сообщать персональные данные Пользователя третьей стороне без согласия
Пользователя, за исключением случаев, установленных федеральным законом.
4.1.2. Не сообщать персональные данные Пользователя в коммерческих целях без его согласия.
Обработка персональных данных Пользователя в целях продвижения товаров, работ, услуг
на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью
средств связи допускается только с его предварительного согласия Пользователя.
4.1.3. Предупредить лиц, получивших персональные данные Пользователя, о том, что эти данные
могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц
подтверждение того, что это правило соблюдено.
4.1.4. Лица, получившие персональные данные Пользователя, обязаны соблюдать режим
секретности (конфиденциальности).
4.1.5. Осуществлять передачу персональных данных Пользователей в пределах и в соответствии
с настоящим Положением.
4.1.6. Персональные данные Пользователей обрабатываются и хранятся на сервере
в зашифрованном виде в режиме ограниченного доступа.
4.2. Персональные данные Пользователей могут быть получены, проходить дальнейшую
обработку и передаваться на хранение в электронном виде (посредством локальной компьютерной
сети и сети Интернет).
5. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ
5.1. Оператор обязуется обеспечивать недопущение несанкционированного и нецелевого доступа
к персональным данным Пользователей Сервиса.
Вместе с тем Оператор не несет ответственности за возможное нецелевое использование
персональных данных Пользователей, произошедшее вследствие:
технических неполадок в программном обеспечении и в технических средствах и сетях,
находящихся вне контроля Оператора;
в связи с намеренным или ненамеренным использованием Сервиса Оператора не по их
прямому назначению третьими лицами;
передачи паролей доступа, иной информации с Сервиса самими Пользователями другим
лицам, не имеющим доступа к данной информации;
неправомерных действий третьих лиц по доступу к данным Сервиса, в т.ч. персональным
данным.
Оператор гарантирует Пользователям не представление их персональных данных третьим
лицам, заранее заявляющим об их возможном нецелевом использовании.
5.2. Пользователь Сервиса имеет право:
5.2.1. Получать доступ к своим персональным данным и ознакомление с ними.
5.2.2. Требовать от Сервиса уточнения, исключения или исправления неполных, неверных,
устаревших, недостоверных, незаконно полученныхили не являющихся необходимыми для
Сервиса персональных данных.
5.2.3. Получать информацию, касающуюся обработки его персональных данных, в том числе
содержащую:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением
работников оператора), которые имеют доступ к персональным данным или которым могут быть
раскрыты персональные данные на основании договора с оператором или на основании
федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту
персональных данных, источник их получения, если иной порядок представления таких данных
не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения.
5.2.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или
в судебном порядке неправомерные действия или бездействия Сервиса при обработке и защите
его персональных данных.
6. ПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE
6.1. Сервис осуществляет использование технологии сookie для хранения информации о
поведении Пользователя и пользовательских настроек поведения. Файлы cookie это фрагменты
данных со служебной информацией о посещении Сервиса. На основании данных, полученных с
помощью файлов cookie, Сервис разрабатывает наиболее полезный функционал, проводит
статистические и маркетинговые исследования, исправляет ошибки и тестирует новые функции,
персонализирует их и показывает наиболее релевантную для Пользователей информацию.
6.2. Сервис использует следующие типы файлов cookie:
- технические файлы cookie
- аналитические и маркетинговые файлы cookie
- прочие файлы cookie
6.3. Сервис использует информацию, содержащуюся в файлах cookie в течение сроков и на
условиях, указанных в настоящем Положении.
7. ОТВЕТСТВЕННОСТЬ
7.1. Сотрудники Сервиса, виновные в нарушении порядка обращения с персональными данными,
несут дисциплинарную, административную, гражданско-правовую или уголовную
ответственность в соответствии с действующим законодательством Российской Федерации.