Политика конфиденциальности Оператор (контролёр персональных данных): ИП Улесов Александр Сергеевич, ИНН 230808910372, ОГРНИП 315774600091016, адрес: 101000, г. Москва, ул. Мясницкая, д. 26А, строен. 1, А/я 751, (далее –
Оператор).
Данная Политика конфиденциальности (далее –
Политика) определяет порядок обработки и защиты персональных данных Пользователей при использовании Telegram-бота (miniapps-сервиса) Оператора.
1. Термины и определения- Персональные данные – любая информация, относящаяся прямо или косвенно к идентифицированному или идентифицируемому физическому лицу (субъекту персональных данных). К таким данным могут относиться, в частности, фамилия, имя, отчество, контактные данные, логины, фотографии и иная информация о Пользователе.
- Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор – указанный выше владелец Telegram-бота (юридическое лицо или индивидуальный предприниматель), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав обрабатываемых данных и действия с ними.
- Пользователь (субъект персональных данных) – физическое лицо, использующее сервис Telegram-бота Оператора и предоставляющее свои персональные данные посредством данного сервиса.
- Telegram-бот (Сервис) – программный мини-приложение (miniapp), функционирующее на платформе мессенджера Telegram, посредством которого Оператор взаимодействует с Пользователем и осуществляет сбор персональных данных.
- Cookies (файлы куки) – небольшие текстовые файлы, сохраняемые на устройстве Пользователя (компьютере, смартфоне и пр.) при использовании Сервиса. Файлы cookie позволяют сохранять данные о действиях Пользователя и предпочтениях, что помогает улучшить функциональность и пользовательский опыт сервиса.
- IP-адрес – уникальный сетевой адрес устройства Пользователя в сети Интернет.
-
-
-
2. Общие положения2.1. Настоящая Политика разработана в соответствии с применимым законодательством о персональных данных Российской Федерации (включая Федеральный закон РФ от 27.07.2006 №152-ФЗ "О персональных данных") и нормами законодательства иных стран СНГ, в зависимости от юрисдикции деятельности Оператора. Политика действует в отношении всей информации о Пользователях, которую Оператор может получить при использовании ими Telegram-бота (miniapps-сервиса) Оператора.
2.2. Использование Пользователем Telegram-бота Оператора означает полное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с какими-либо условиями Политики Пользователь должен воздержаться от использования сервиса и не предоставлять свои персональные данные.
2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователями. Однако Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает их в актуальном состоянии. Последствия предоставления недостоверных данных определены в действующем законодательстве и договорных условиях между Оператором и Пользователем.
2.4. Правовым основанием обработки персональных данных является добровольное согласие Пользователя, выраженное посредством совершения конклюдентных действий (начало использования Telegram-бота и предоставление данных) либо в иной форме, предусмотренной законодательством. При необходимости обработки персональных данных для исполнения договора с Пользователем или выполнения требований закона, Оператор руководствуется соответствующими положениями законодательства.
2.5. Настоящая Политика действует бессрочно до замены ее новой версией. Оператор имеет право вносить изменения в Политику в одностороннем порядке. Действующая редакция Политики всегда доступна Пользователям (например, через интерфейс Telegram-бота либо на веб-сайте Оператора). Порядок обновления и внесения изменений подробно описан в разделе 8 настоящей Политики.
3. Цели обработки персональных данных3.1. Оператор осуществляет сбор и обработку персональных данных Пользователей исключительно в конкретных и законных целях, в том числе:
- Предоставление услуг и функционирование сервиса. Обеспечение корректной работы Telegram-бота и предоставление Пользователю запрошенных услуг, функций и контента. Выполнение запросов Пользователя, оформление подписок, регистрация в сервисе и пр.
- Обратная связь с Пользователем. Установление обратной связи с Пользователем: направление уведомлений, ответов на запросы Пользователя через Telegram-бот или иными каналами связи (e-mail, телефон), информирование о статусе предоставления услуг.
- Идентификация и аутентификация. Идентификация Пользователя в рамках сервиса, подтверждение личности (например, сопоставление с учетной записью Telegram), предотвращение несанкционированного доступа.
- Улучшение качества сервиса. Сбор статистических и аналитических данных о пользовании сервисом для улучшения работы Telegram-бота, разработки новых функций, персонализации пользовательского опыта и устранения технических неполадок.
- Информационные рассылки и материалы. Предоставление Пользователю по его согласию обновлений, новостных и маркетинговых материалов, информации о новых продуктах, услугах, специальных предложениях и событиях, связанных с деятельностью Оператора. Пользователь всегда может отказаться от получения таких рассылок, обратившись к Оператору (см. раздел 7 о правах Пользователя).
- Выполнение требований законодательства. Обработка персональных данных в случаях, когда это необходимо для исполнения юридических обязательств Оператора согласно законодательству Российской Федерации или иных применимых правовых норм (например, ведение бухгалтерского учета, предоставление сведений по законному запросу государственных органов).
3.2. Обработка персональных данных осуществляется исключительно в соответствии с заявленными целями. Дальнейшая несоответствующая цель обработки не допускается. Оператор не использует персональные данные Пользователей для целей, несовместимых с изначально заявленными при сборе, без получения дополнительного согласия от Пользователя.
4. Категории обрабатываемых персональных данных4.1.
Персональные данные, предоставляемые непосредственно Пользователем: Оператор обрабатывает персональные данные, которые Пользователь сознательно предоставляет о себе при взаимодействии с Telegram-ботом, в том числе при заполнении анкет, форм, отправке сообщений и выполнении иных действий. К таким данным могут относиться,
но не ограничиваются:
- - Фамилия, имя, отчество Пользователя, имя и возраст его ребенка;
- - Контактный номер телефона;
- - Адрес электронной почты (E-mail);
- - Имя пользователя (логин, никнейм) в мессенджере Telegram или иных связанных сервисах;
- - Фотография профиля Пользователя (аватар), предоставляемая через мессенджер;
- - Иные персональные данные, которые Пользователь сообщит о себе по своему усмотрению (например, возраст, должность, наименование организации, адрес и т.д., если такие данные запрашиваются в рамках функционала бота).
4.2.
Данные, автоматически собираемые при использовании сервиса: При использовании Пользователем Telegram-бота или сайта определённая информация технического характера может собираться автоматически. Такая информация включает:
- - IP-адрес устройства Пользователя;
- - Файлы cookie, которые могут идентифицировать браузер Пользователя или хранить настройки Пользователя;
- - Технические идентификаторы устройства и программного обеспечения (тип устройства, версия операционной системы, версия приложения или браузера и т.п.);
- - Время доступа к сервису, дата и длительность пользования, адреса запрашиваемых страниц или выполненных команд в боте;
- - Лог-файлы операций (сведения о действиях Пользователя в сервисе, событиях системы и пр.).
Такие технические данные обезличены и не направлены на установление личности, однако могут быть связаны с персональными данными Пользователя при необходимости. Оператор использует автоматически собранные данные исключительно для целей, указанных в разделе 3 (например, для обеспечения безопасности, улучшения качества обслуживания и выявления технических проблем).
4.3.
Файлы cookie: Оператор уведомляет Пользователя, что сервис может использовать cookie-файлы для идентификации Пользователя, сохранения его предпочтений, а также для сбора статистики (например, учета количества посетителей). Информация, получаемая с помощью cookie, обрабатывается в составе технических данных согласно п.4.2. Пользователь вправе отключить сохранение cookie в настройках своего браузера; однако отключение cookie может повлечь невозможность доступа к отдельным функциям или разделам сервиса.
5. Использование сторонних сервисов и передачa данных третьим лицам5.1.
Сторонние сервисы (API): Для обеспечения работы Telegram-бота и реализации отдельных функций Оператор может привлекать сторонние сервисы и приложения (API) – например, платформы для отправки сообщений или уведомлений, платежные шлюзы для приема оплаты, сервисы аналитики для сбора обезличенной статистики, облачные сервисы хранения данных и т.д. В случае использования таких сторонних сервисов определенные персональные данные Пользователей могут передаваться указанным третьим лицам
в объеме, необходимом для предоставления соответствующей услуги или выполнения функции.
5.2.
Обязательства третьих лиц: Все сторонние организации, к которым может быть передана персональная информация Пользователей, обязаны обеспечивать конфиденциальность и безопасность персональных данных на уровне, не ниже требуемого законодательством. Оператор заключает с такими лицами соглашения о неразглашении и обработке персональных данных либо иным способом убеждается в том, что третьи лица принимают на себя аналогичные обязательства по защите конфиденциальности Пользователей.
5.3.
Передача данных третьим лицам: Оператор не раскрывает и не передает персональные данные Пользователя каким-либо третьим лицам без согласия Пользователя, за исключением случаев, прямо предусмотренных законодательством. Передача персональных данных без согласия субъекта может осуществляться лишь в случаях, предусмотренных законом, например по обоснованному запросу уполномоченных государственных органов (суд, правоохранительные органы и др.) либо в целях защиты прав и законных интересов Оператора (например, при предъявлении правовых претензий).
5.4.
Отсутствие трансграничной передачи: Оператор осуществляет хранение и обработку персональных данных Пользователей
исключительно на территории Российской Федерации. Трансграничная передача данных (передача персональных данных на территорию иностранных государств) не производится. Все пользовательские данные хранятся на серверах и в базах данных, физически расположенных в пределах РФ, либо у контрагентов, обеспечивающих локализацию данных на территории РФ согласно требованиям законодательства.
6. Права субъекта персональных данных (Пользователя)6.1.
Право на получение информации: Пользователь имеет право запросить у Оператора информацию об обработке своих персональных данных. По запросу Пользователя Оператор предоставит сведения, касающиеся обработки его персональных данных, в том числе подтверждение факта обработки, правовые основания, цели, перечень обрабатываемых данных, источники их получения, сроки обработки и иные сведения, предусмотренные законодательством. Предоставление информации осуществляется в доступной форме в разумный срок.
6.2.
Право на уточнение данных: Если Пользователь считает, что его персональные данные являются неточными, неполными или неактуальными, он вправе обратиться к Оператору с требованием об их уточнении или обновлении. Пользователь может направить Оператору соответствующее заявление (например, на электронную почту, указанную в разделе 10) с пометкой "Актуализация персональных данных". Оператор обязан внести необходимые изменения в данные либо, в случае законных оснований для отказа, предоставить Пользователю мотивированный ответ.
6.3.
Право на отзыв согласия и удаление данных: Пользователь имеет право в любой момент отозвать ранее данное согласие на обработку своих персональных данных, отправив Оператору уведомление об этом (через электронную почту либо иным доступным способом). После получения отзыва согласия Оператор прекращает обработку персональных данных Пользователя и, при отсутствии иных законных оснований для обработки, осуществляет удаление (уничтожение) либо обезличивание персональных данных в разумные сроки. Пользователь также вправе требовать полного удаления своих персональных данных, обрабатываемых Оператором, в случаях, предусмотренных законом (например, если данные обработаны неправомерно или более не нужны для заявленных целей).
6.4.
Право на ограничение обработки: В ряде случаев Пользователь может потребовать временно приостановить обработку его персональных данных (блокирование) – например, если Пользователь оспаривает точность данных или возражает против их удаления при отсутствии законных оснований для дальнейшей обработки. В период рассмотрения такого запроса Оператор приостанавливает операции с соответствующими данными, за исключением хранения.
6.5.
Право на обращение в уполномоченные органы: Если Пользователь считает, что Оператор нарушает его права в области персональных данных, он вправе обратиться с жалобой в уполномоченный надзорный орган по защите персональных данных (в Российской Федерации – Роскомнадзор, либо аналогичный орган в стране резиденции Пользователя). Пользователь также имеет право на судебную защиту своих прав в установленном законом порядке.
6.6.
Порядок реализации прав: Для реализации своих прав, указанных в настоящем разделе, Пользователю необходимо направить Оператору соответствующий запрос/требование в письменной форме или в форме электронного документа, подписанного простой электронной подписью (если применимо), на контактные данные, указанные в разделе 10 (Контактная информация). В запросе следует указать ФИО Пользователя, сущность требования и контактные данные для обратной связи. Оператор рассматривает обращение и направляет ответ в срок, установленный законодательством (если такой срок определен, либо в разумный срок, не превышающий 30 календарных дней). Информация предоставляется бесплатно, если иное не предусмотрено законом.
7. Меры по обеспечению безопасности и хранения персональных данных7.1.
Безопасность персональных данных: Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, раскрытия, изменения, блокирования, уничтожения или иного неправомерного вмешательства. В рамках обеспечения безопасности данных у Оператора реализована система защиты персональных данных, включающая в себя меры правового, организационного и технического характера. К таким мерам относятся, в частности:
- ограничение круга лиц, имеющих доступ к персональным данным (доступ только для уполномоченных сотрудников, которым такие данные необходимы для исполнения рабочих обязанностей);
- организация пропускного режима и физическая защита помещений, где осуществляется хранение данных (серверные, архивы с документацией и т.п.);
- использование паролей и иных средств авторизации для доступа к информационным системам, индивидуальных учетных записей для каждого сотрудника, ведущего обработку данных;
- применение шифрования, межсетевых экранов (firewall) и иных технических средств защиты для предотвращения несанкционированного доступа к электронным базам данных;
- использование лицензированного антивирусного программного обеспечения и регулярное обновление программных средств для защиты от актуальных угроз;
- проведение регулярного мониторинга и аудита операций с персональными данными, выявление и предотвращение попыток несанкционированного доступа;
- обучение сотрудников Оператора требованиям информационной безопасности и конфиденциальности персональных данных.
7.2.
Место хранения и локализация данных: Оператор осуществляет запись, систематизацию, накопление и хранение персональных данных Пользователей
на территориях, находящихся под юрисдикцией Российской Федерации (на серверах, расположенных в РФ, либо на иных носителях, находящихся в РФ). Соответственно, все действующие базы данных с персональными данными находятся внутри территории РФ. Оператор гарантирует, что при использовании облачных либо сторонних сервисов для хранения и обработки данных, такие сервисы либо расположены на территории РФ, либо обеспечивают требуемую локализацию данных в соответствии с законодательством.
7.3.
Сроки хранения персональных данных: Персональные данные Пользователей хранятся Оператором не дольше, чем этого требуют цели их обработки, определенные в разделе 3 настоящей Политики, если иное не установлено законодательством. Это означает, что персональные данные будут обрабатываться и храниться в течение всего периода, пока актуальна цель их использования (например, пока Пользователь пользуется сервисом или пока действует его согласие), а после достижения целей обработки данные подлежат удалению или обезличиванию. В частности, при отзыве Пользователем согласия на обработку (см. п.6.3), достижении всех заявленных целей либо ликвидации/реорганизации Оператора, персональные данные должны быть удалены, уничтожены либо обезличены, за исключением случаев, когда их дальнейшее хранение требуется в соответствии с законом (например, хранение бухгалтерской документации в течение установленных сроков).
7.4.
Уничтожение персональных данных: Способы и порядок уничтожения персональных данных соответствуют требованиям законодательства. Персональные данные на бумажных носителях уничтожаются путем их физического уничтожения (шредирование, сожжение либо иной способ, исключающий чтение информации). Персональные данные в электронных базах удаляются путем надежного стирания с носителей информации либо форматирования носителей. О факте уничтожения персональных данных Оператор может составлять соответствующий акт при необходимости.
8. Порядок изменения и дополнения Политики8.1. Оператор оставляет за собой право вносить изменения и дополнения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее утверждения Оператором (если иная дата вступления в силу не указана дополнительно) и публикации доступным для Пользователей способом – например, путем размещения текста обновленной Политики в интерфейсе Telegram-бота либо на официальном веб-сайте Оператора.
8.2. В случае внесения существенных изменений в условия обработки персональных данных (например, изменение перечня собираемых данных, целей или передачи данных третьим лицам), Оператор уведомляет Пользователей о таких изменениях. Уведомление может быть осуществлено путем отправки сообщения через Telegram-бот, по электронной почте либо иным доступным способом, либо путем размещения заметного уведомления при следующем использовании сервиса.
8.3. Продолжение использования Пользователем сервиса после даты вступления в силу новой редакции Политики
означает согласие Пользователя с соответствующими изменениями. Если Пользователь не согласен с внесенными изменениями, он обязан прекратить использование Telegram-бота и, при необходимости, может воспользоваться своими правами, указанными в разделе 6 (например, отозвать согласие, удалить данные).
8.4. Оператор рекомендует Пользователям регулярно просматривать актуальную версию настоящей Политики для отслеживания изменений. Дата последнего обновления Политики указана в начале документа (или в соответствующем разделе/поле интерфейса сервиса).
9. Контактная информацияПо всем вопросам, касающимся настоящей Политики, обработки и защиты персональных данных, а также для направления запросов, отзывов и иных обращений, Пользователь может связаться с Оператором по следующим контактам:
- Наименование Оператора: Индивидуальный предприниматель Улесов Александр Сергеевич
- Адрес местонахождения: 101000, г. Москва, ул. Мясницкая, д. 26А, строен. 1, А/я 751
- E-mail: papa@papa-papam.ru