Политика конфиденциальности
Содержание
- 1 ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 1.1 Общие положения
- 1.2 Основные понятия, используемые в Политике
- 1.3 Цели обработки и перечень персональных данных
- 1.4 Правовые основания обработки персональных данных:
- 1.5 Использование файлов Cookie
- 1.6 Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- 1.7 Меры защиты персональных данных
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
13 мая 2024 года
Общие положения
- Общество с ограниченной ответственностью «Лайтстат» (далее — «Оператор») в настоящей Политике в отношении обработки персональных данных (далее — «Политика») определяет общие принципы, цели, порядок и условия обработки Оператором персональных данных Пользователей Сервиса.
- Политика разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — №152-ФЗ), в целях обеспечения безопасности и конфиденциальности данных субъектов персональных данных, указания перечня данных, которые могут быть запрошены у Пользователей, а также способов обработки Оператором таких данных.
- Политика является общедоступным документом и в соответствии с требованиями ч. 2 ст. 18.1 №152-ФЗ публикуется в свободном доступе в информационно-телекоммуникационной сети «Интернет» по адресу: https://litestat.io/privacy-policy/.
- Актуальная редакция Политики вступает в силу с момента ее публикации и доступна в месте ее размещения. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования, если новой редакцией Политики не предусмотрено иное.
- Регистрируясь, осуществляя процесс авторизации на Сервисе, а также используя его, субъект персональных данных дает Оператору согласие на обработку его персональных данных в объеме и на условиях, предусмотренных Политикой, в том числе на передачу обработки персональных данных лицам, указанным в Политике.
- Обработка персональных данных осуществляется на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
- Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
- В соответствии с №152-ФЗ, Пользователь имеет право:
- получать доступ к его персональным данным;
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- принимать предусмотренные №152-ФЗ меры по защите своих прав;
- осуществлять иные права, предусмотренные законодательством в сфере персональных данных.
-
Основные понятия, используемые в Политике
Политика – настоящий документ, определяющий политику Оператора в отношении обработки персональных данных.
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту данных).
Пользователь – лицо, использующее Сервис и/или субъект персональных данных, предоставивший свои персональные данные Оператору при использовании Сервиса (в том числе через форму обратной связи), либо при обращении к Оператору посредством телефонной связи (в том числе по СМС), электронной почты или мессенджеров.
Оператор персональных данных (Оператор) – Общество с ограниченной ответственностью «Лайтстат» (ОГРН: 1231600032938; ИНН:1685012165, адрес: 420124, Республика Татарстан (Татарстан), г. Казань, пр-кт Ямашева, д. 45А, офис 4).
Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечень которых определен настоящей Политикой.
Предоставление (или передача) персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
Сайт – сайт в информационно-телекоммуникационной сети «Интернет», размещенный по адресу: https://litestat.io/, включая суб- и поддомены.
Сервис – программный продукт «Litestat», представляющий собой совокупность объектов интеллектуальной собственности, включающий в себя программу для ЭВМ, Сайт, базу (базы) данных и иные объекты интеллектуальной собственности Оператора (в том числе, аудио, видео, графические (изобразительные) материалы, тексты, названия, логотипы и иные объекты, расположенные на Сайте).
Безопасность данных – защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
Cookie – электронные файлы, содержащие информацию в виде букв и цифр, загружаемые на устройство, с которого осуществляется обращение к Сайту. Перечень используемых Cookie приведен в Разделе 4 Политики.
Цели обработки и перечень персональных данных
2.1. Цель: заключение соглашения о предоставлении права использования Сервиса |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты. |
Чьи данные обрабатываются |
Пользователи Сервиса (физические лица); В случае если Пользователь Сервиса — юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения. |
Способы и сроки обработки |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. Сроки обработки: в течение срока действия соглашения о предоставлении права использования Сервиса. |
Основание обработки |
Исполнение договора, стороной которого является субъект персональных данных |
2.2. Цель: предоставление функциональности Сервиса |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты. |
Чьи данные обрабатываются |
Пользователи Сервиса (физические лица) В случае если Пользователь Сервиса — юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения. |
Способы и сроки обработки |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. В рамках указанной цели для прохождения авторизации на Сервисе Оператор передает персональные данные следующему третьему лицу ООО «СМС-центр» (ИНН: 7724805644, ОГРН: 1117746756489, адрес: 123112, г. Москва, вн. тер.г. муниципальный округ Пресненский, наб. Пресненская, д. 6, стр. 2. помещ. 5301) следующие персональные данные: телефонный номер Сроки обработки: до момента удаления аккаунта Пользователя на Сервисе. |
Основание обработки |
Исполнение договора, стороной которого является субъект персональных данных |
2.3. Цель: направление уведомлений о событиях Пользователя на Сервисе |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты. |
Чьи данные обрабатываются |
Пользователи Сервиса (физические лица). В случае если Пользователь Сервиса — юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения. |
Способы и сроки обработки |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных. Персональные данные обрабатываются автоматизированным способом. Сроки обработки: до момента удаления аккаунта Пользователя на Сервисе или отключения функции уведомлений в зависимости от того, какое событие наступит раньше. |
Основание обработки |
Исполнение договора, стороной которого является субъект персональных данных. |
2.4. Цель: ведение статистики сведений об использовании Сайта |
|
Какие данные обрабатываются |
Cookie |
Чьи данные обрабатываются |
Посетители Сайта. |
Способы, сроки обработки и хранения |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных. Хранение персональных данных осуществляется с учетом обеспечения режима их конфиденциальности предоставляющими средства сбора Cookie-файлов лицами, указанными п. 4 Политики. Сроки обработки и хранения: согласно п. 4 Политики. |
Основание обработки |
Согласие субъекта персональных данных на обработку его персональных данных |
2.5. Цель: предоставление демонстрации функциональности Сервиса по запросу |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты, иные персональные данные, которые Пользователь может сообщить Оператору. |
Чьи данные обрабатываются |
Пользователь Сервиса (физические лица). |
Способы, сроки обработки и хранения |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных/ Персональные данные обрабатываются автоматизированным способом. Сроки обработки и хранения: срок предоставления демонстрационного доступа. |
Основание обработки |
Согласие субъекта персональных данных на обработку его персональных данных |
2.6. Цель: предоставление консультации по запросу Пользователя через форму обратной связи «Остались вопросы?» |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, иные персональные данные, которые Пользователь может сообщить Оператору. |
Чьи данные обрабатываются |
Пользователь Сервиса (физическое лицо). |
Способы, сроки обработки и хранения |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных/ Персональные данные обрабатываются автоматизированным способом. Сроки обработки и хранения: до момента разрешения запроса. |
Основание обработки |
Согласие субъекта персональных данных на обработку его персональных данных |
2.7. Цель: предоставление технической поддержки Пользователям |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты. |
Чьи данные обрабатываются |
Пользователи Сервиса (физические лица). |
Способы, сроки обработки и хранения |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных Данные обрабатываются автоматизированным способом. Сроки обработки: до момента разрешения запроса. |
Основание обработки |
Исполнение договора, стороной которого является субъект персональных данных |
2.8. Цель: направление информационной рассылки |
|
Какие данные обрабатываются |
Общие персональные данные: имя, телефонный номер, адрес электронной почты |
Чьи данные обрабатываются |
Пользователи Сервиса (физические лица). |
Способы, сроки обработки и хранения |
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение персональных данных. Данные обрабатываются автоматизированным способом. В рамках указанной цели Оператор передает персональные данные следующему третьему лицу ООО «СМС-центр» (ИНН: 7724805644, ОГРН: 1117746756489, адрес: 123112, г. Москва, вн. тер.г. муниципальный округ Пресненский, наб. Пресненская, д. 6, стр. 2. помещ. 5301) следующие персональные данные: телефонный номер. Сроки обработки: до момента удаления аккаунта Пользователя на Сервисе. |
Основание обработки |
Исполнение договора, стороной которого является субъект персональных данных |
Для всех вышеперечисленных целей обработки Персональных данных уничтожение персональных данных или при прекращении обработки производится в порядке, установленном разделом 5 Политики.
Правовые основания обработки персональных данных:
Оператор обрабатывает персональные данные в следующих случаях:
- при наличии согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных.
Использование файлов Cookie
- Оператор использует файлы «cookie» на сайте https://litestat.io/.
- Файлы Cookie — это небольшие текстовые файлы, размещенные на устройстве, которое субъект использует для доступа к сервисам. Они содержат информацию, которая собирается с устройств и отправляется Оператору при каждом последующем их посещении для того, чтобы помнить действия пользователя и его предпочтения по истечении времени.
- Продолжая использовать сервисы Оператора, пользователи дают согласие на использование файлов Cookie и подобных им программных средств для целей, указанных в настоящей Политике.
- Пользователи могут контролировать использование файлов Cookie в настройках браузера и другими способами, доступными на устройстве пользователя.
- Использование Cookie при использовании счетчика аналитики «Яндекс Метрика».
На Сайте используется сервис веб-аналитики «Яндекс Метрика», предоставляемый Обществом с ограниченной ответственностью «Яндекс» (119021, Россия, Москва, ул. Льва Толстого, д. 16; ОГРН: 1027700229193, ИНН: 7736207543) (далее — Яндекс).
Информация об использовании пользователем личного кабинета, собранная при помощи технологии «cookie» передается в Яндекс. Яндекс обрабатывает эту информацию для оценки использования пользователем личного кабинета, составления отчетов о деятельности личного кабинета, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика (https://yandex.ru/).
Перечень используемых сервисом веб-аналитики «Яндекс Метрика» Cookie: https://yandex.ru/support/metrica/general/cookie-usage.html.
Отказаться от сбора Cookie или ограничить их сбор можно путем выбора соответствующих настроек в браузере. Также можно использовать инструмент:
https://yandex.ru/support/metrika/general/opt-out.html.
Перечень информации, собираемой сервисом веб-аналитики «Яндекс Метрика»:
https://yandex.ru/support/metrica/code/data-collected.html.
Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
- Субъект персональных данных может получить информацию об обработке его персональных данных Оператором, а так же направить обращение об изменении его персональных данных или о прекращении их обработки, направив соответствующее обращение Оператору через техническую поддержку или на адрес электронной почты help.litestat@gmail.com.
- Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ст. 14 №152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней, о чем Оператор уведомляет субъекта путем направления мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
- Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
Оператор предоставляет сведения, указанные в ч. 7 ст. 14 №152-ФЗ, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями №152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
- Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 №152-ФЗ.
- Субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва на адрес электронной почты Оператора help.litestat@gmail.com. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, обработка персональных данных прекращается, за исключением случаев, предусмотренных законом.
- Уничтожение персональных данных осуществляется путем их удаления из информационных систем Оператора.
Меры защиты персональных данных
- Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
- Принимаемые Оператором меры для обеспечения выполнения обязанностей, предусмотренных №152-ФЗ:
-
-
- назначение ответственного за организацию обработки персональных данных;
- издание настоящей Политики, определяющей для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- принятие необходимых правовых, организационных и технических мер или обеспечение их принятия для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам Оператора;
- оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения №152-ФЗ, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных №152-ФЗ;
- при наличии работников, ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
-
3. Обеспечение безопасности персональных данных достигается, в частности:
-
-
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
- применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
-
При наличии вопросов об обработке персональных, с Оператором можно связаться по электронной почте help.litestat@gmail.com.