Политика в отношении обработки персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые {{OPERATOR_FULL_NAME}} (далее — Оператор).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта https://superbankrot.ru (далее — Сайт).
2. Сведения об Операторе
| Полное наименование | {{OPERATOR_FULL_NAME}} |
|---|---|
| Сокращённое наименование | {{OPERATOR_SHORT_NAME}} |
| ИНН | {{OPERATOR_INN}} |
| ОГРН | {{OPERATOR_OGRN}} |
| Юридический адрес | {{OPERATOR_LEGAL_ADDRESS}} |
| Фактический адрес | Пролетарская ул., 83А, г. Саранск, Республика Мордовия |
| Телефон | +7 (902) 230-60-60 |
| Адрес электронной почты для запросов субъектов | {{OPERATOR_EMAIL}} |
| Лицо, ответственное за организацию обработки персональных данных | {{OPERATOR_DPO_NAME}}, {{OPERATOR_DPO_POSITION}} |
3. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, в том числе сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, указанное в разделе 2 настоящей Политики, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых персональных данных.
- Субъект персональных данных — посетитель Сайта или клиент Оператора, чьи персональные данные обрабатываются.
- Cookie — небольшой фрагмент данных, сохраняемый веб-браузером на устройстве пользователя и используемый Сайтом для корректной работы и аналитики.
- Идентификатор — уникальное обозначение сведений о физическом лице, содержащееся в информационной системе персональных данных Оператора и относящееся к такому лицу.
4. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- необходимость исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных, в том числе для заключения договора по инициативе субъекта персональных данных (п. 5 ч. 1 ст. 6 152-ФЗ);
- необходимость осуществления прав и законных интересов Оператора или третьих лиц (п. 7 ч. 1 ст. 6 152-ФЗ);
- исполнение Оператором возложенных на него законодательством Российской Федерации обязанностей.
5. Цели обработки персональных данных
- Обработка заявок, поступающих через формы Сайта, и обратная связь с пользователем (звонок, сообщение в мессенджере, направление коммерческого предложения).
- Заключение и исполнение договора об оказании юридических услуг по сопровождению процедур банкротства физических лиц (Федеральный закон от 26.10.2002 № 127-ФЗ).
- Обеспечение работоспособности и безопасности Сайта, в том числе защита от вредоносной автоматической активности.
- Анализ поведения пользователей на Сайте с целью улучшения качества предоставляемых услуг и удобства Сайта.
- Исполнение требований законодательства Российской Федерации, в том числе налогового и о бухгалтерском учёте.
6. Категории субъектов персональных данных
- посетители Сайта, оставившие заявку через форму обратной связи;
- клиенты Оператора, заключившие или намеревающиеся заключить договор об оказании юридических услуг;
- контактные лица контрагентов и представителей юридических лиц, взаимодействующих с Оператором.
7. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
7.1. Данные, предоставляемые непосредственно субъектом
- фамилия, имя, отчество (полностью или частично);
- номер контактного телефона;
- адрес электронной почты (если указан);
- сведения о размере задолженности и иные сведения, добровольно сообщённые при заполнении заявки или в ходе консультации;
- иные сведения, необходимые для заключения и исполнения договора (паспортные данные, СНИЛС, ИНН, сведения об имуществе и доходах) — обрабатываются исключительно после заключения договора и на основании отдельного письменного согласия.
7.2. Данные, собираемые автоматически
- IP-адрес устройства, с которого осуществляется доступ к Сайту;
- информация о браузере и операционной системе (User-Agent);
- дата и время посещения, источник перехода (referer);
- cookie-файлы, в том числе технические, аналитические и предпочтений;
- идентификатор посетителя в системе веб-аналитики «Яндекс.Метрика».
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.
8. Способы и сроки обработки персональных данных
Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств, в том числе:
- сбор персональных данных через формы Сайта;
- запись и хранение персональных данных в информационных системах Оператора, расположенных на территории Российской Федерации;
- передача (предоставление, доступ) лицам, указанным в разделе 10 настоящей Политики;
- уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных.
Сроки хранения персональных данных:
| Цель обработки | Срок хранения |
|---|---|
| Обработка заявок с Сайта без последующего заключения договора | не более 1 года с даты последнего обращения |
| Заключение и исполнение договора об оказании услуг | в течение срока действия договора и 5 лет после его прекращения |
| Документы, связанные с бухгалтерским и налоговым учётом | в соответствии с законодательством РФ — не менее 5 лет |
| Логи технического назначения (IP, User-Agent, обращения к API) | не более 180 дней |
| Журнал согласий на обработку персональных данных | 3 года с момента отзыва согласия |
| Cookie-файлы аналитики | в соответствии с настройками сервиса «Яндекс.Метрика», но не более 540 дней |
По истечении срока хранения персональные данные подлежат уничтожению либо обезличиванию.
9. Место хранения и обработки персональных данных. Локализация
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляется Оператором с использованием баз данных, расположенных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).
Сервер Сайта, на котором осуществляется хранение журналов и заявок, расположен на территории Российской Федерации. Корпоративный мессенджер Rocket.Chat, в который направляются уведомления о новых заявках, размещён на собственной инфраструктуре Оператора по адресу chat.izbavi.ru на территории Российской Федерации.
10. Передача персональных данных третьим лицам
Оператор не продаёт и не передаёт персональные данные третьим лицам, за исключением случаев, прямо предусмотренных законодательством Российской Федерации, и следующих случаев:
- передача оператору связи для осуществления телефонного звонка пользователю по оставленному номеру (только номер телефона);
- передача в системе веб-аналитики «Яндекс.Метрика» (ООО «Яндекс», Российская Федерация) сведений о действиях пользователя на Сайте — на основании отдельного согласия, предоставляемого через cookie-баннер;
- передача арбитражному управляющему, в арбитражный суд и иным лицам, участвующим в процедуре банкротства, — на основании заключённого договора и в объёме, предусмотренном Федеральным законом от 26.10.2002 № 127-ФЗ;
- передача в государственные органы по их официальным запросам в случаях, прямо предусмотренных законодательством.
Трансграничная передача персональных данных Оператором не осуществляется.
11. Использование cookie и систем веб-аналитики
Сайт использует cookie-файлы и систему веб-аналитики «Яндекс.Метрика» (счётчик № {{METRIKA_COUNTER_ID}}) для следующих целей:
- обеспечение технической работоспособности Сайта (необходимые cookie — устанавливаются всегда);
- сбор обезличенных статистических данных о посещениях, источниках трафика, поведении на страницах (аналитические cookie — устанавливаются только после получения согласия пользователя);
- оптимизация рекламных кампаний и измерение их эффективности.
Сбор данных через «Яндекс.Метрику» осуществляется только после явного согласия пользователя, выражаемого через cookie-баннер на Сайте. До получения такого согласия счётчик «Яндекс.Метрики» не загружается и какие-либо аналитические cookie не устанавливаются.
Подробности — в отдельном документе Политика в отношении cookie-файлов.
12. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- назначено лицо, ответственное за организацию обработки персональных данных;
- утверждены локальные акты по вопросам обработки персональных данных, а также правила доступа к персональным данным;
- применяются средства криптографической защиты канала передачи данных (HTTPS/TLS) при передаче информации между Сайтом и сервером;
- осуществляется ограничение доступа сотрудников к персональным данным по принципу служебной необходимости;
- ведётся учёт носителей персональных данных и журнал событий безопасности;
- применяются средства защиты от вредоносного программного обеспечения и несанкционированного доступа;
- обеспечивается резервное копирование с хранением копий на территории Российской Федерации;
- осуществляется контроль за принимаемыми мерами и оценка их эффективности.
13. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в том числе содержащую: подтверждение факта обработки, правовые основания и цели обработки, способы обработки, наименование и место нахождения Оператора, сроки обработки и хранения, перечень лиц, которым могут быть переданы данные;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных полностью или в части;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке;
- защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Для реализации указанных прав субъект персональных данных вправе направить письменный запрос Оператору одним из следующих способов:
- по электронной почте: {{OPERATOR_EMAIL}};
- почтовым отправлением по адресу: {{OPERATOR_LEGAL_ADDRESS}}.
Запрос должен содержать сведения, позволяющие идентифицировать субъекта персональных данных (как правило, ФИО, номер телефона или адрес электронной почты, использованные при заполнении формы), а также суть обращения.
Срок рассмотрения запроса — не более 10 рабочих дней с момента получения, в случаях, требующих дополнительной проверки, — не более 30 дней.
14. Порядок отзыва согласия на обработку персональных данных
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных в любое время путём направления Оператору письменного заявления одним из способов, указанных в разделе 13 настоящей Политики.
В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 дней с даты поступления отзыва, за исключением случаев, когда обработка может быть продолжена на иных правовых основаниях, предусмотренных ч. 2 ст. 9 152-ФЗ (исполнение договора, исполнение обязанностей по закону и т. п.).
15. Заключительные положения
Настоящая Политика является общедоступным документом и подлежит размещению на Сайте по постоянному адресу: https://superbankrot.ru/assets/legal/privacy-policy.html.
Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата последнего обновления и версия. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
Действующая редакция Политики, а также все её ранее действовавшие редакции хранятся у Оператора и могут быть предоставлены по запросу субъекта персональных данных.