Политика конфиденциальности

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

13 мая 2024 года

Общие положения

  1. Общество с ограниченной ответственностью «Лайтстат» (далее — «Оператор») в настоящей Политике в отношении обработки персональных данных (далее – «Политика») определяет общие принципы, цели, порядок и условия обработки Оператором персональных данных Пользователей Сервиса.
  2. Политика разработана во исполнение требований Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных” (далее – №152-ФЗ), в целях обеспечения безопасности и конфиденциальности данных субъектов персональных данных, указания перечня данных, которые могут быть запрошены у Пользователей, а также способов обработки Оператором таких данных. 
  3. Политика является общедоступным документом и в соответствии с требованиями ч. 2 ст. 18.1  №152-ФЗ публикуется в свободном доступе в информационно-телекоммуникационной сети “Интернет” по адресу: https://litestat.io/privacy-policy/.
  4. Актуальная редакция Политики вступает в силу с момента ее публикации и доступна в месте ее размещения. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее опубликования, если новой редакцией Политики не предусмотрено иное. 
  5. Регистрируясь, осуществляя процесс авторизации на Сервисе, а также используя его, субъект персональных данных дает Оператору согласие на обработку его персональных данных в объеме и на условиях, предусмотренных Политикой, в том числе на передачу обработки персональных данных лицам, указанным в Политике. 
  6. Обработка персональных данных осуществляется на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется. 
  7. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения Политики.
  8. В соответствии с №152-ФЗ, Пользователь имеет право:
  • получать доступ к его персональным данным;
  • получать сведения, касающиеся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения его персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • принимать предусмотренные №152-ФЗ меры по защите своих прав;
  • осуществлять иные права, предусмотренные законодательством в сфере персональных данных.
    •    

Основные понятия, используемые в Политике 

Политика – настоящий документ, определяющий политику Оператора в отношении обработки персональных данных. 

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту данных).

Пользователь – лицо, использующее Сервис и/или субъект персональных данных, предоставивший свои персональные данные Оператору при использовании Сервиса (в том числе через форму обратной связи), либо при обращении к Оператору посредством телефонной связи (в том числе по СМС), электронной почты или мессенджеров.

Оператор персональных данных (Оператор)Общество с ограниченной ответственностью «Лайтстат» (ОГРН: 1231600032938; ИНН:1685012165, адрес: 420124, Республика Татарстан (Татарстан), г. Казань, пр-кт Ямашева, д. 45А, офис 4).

Обработка персональных данных – действие (операция) или совокупность действий (операций) с персональными данными, перечень которых определен настоящей Политикой.

Предоставление (или передача) персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

Сайт – сайт в информационно-телекоммуникационной сети «Интернет», размещенный по адресу: https://litestat.io/, включая суб- и поддомены.

Сервис – программный продукт «Litestat», представляющий собой совокупность объектов интеллектуальной собственности, включающий в себя программу для ЭВМ, Сайт, базу (базы) данных и иные объекты интеллектуальной собственности Оператора (в том числе, аудио, видео, графические (изобразительные) материалы, тексты, названия, логотипы и иные объекты, расположенные на Сайте).

Безопасность данных – защищенность персональных данных от неправомерного и/или несанкционированного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

Cookie – электронные файлы, содержащие информацию в виде букв и цифр, загружаемые на устройство, с которого осуществляется обращение к Сайту. Перечень используемых Cookie приведен в Разделе 4 Политики. 

Цели обработки и перечень персональных данных

2.1. Цель: заключение соглашения о предоставлении права использования Сервиса

Какие данные обрабатываются

Общие персональные данные: имя, телефонный номер, адрес электронной почты.

Чьи данные обрабатываются

Пользователи Сервиса (физические лица);

В случае если Пользователь Сервиса – юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения.  

Способы и сроки обработки

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

Персональные данные обрабатываются автоматизированным способом.  

Сроки обработки: в течение срока действия соглашения о предоставлении права использования Сервиса.  

Основание обработки

Исполнение договора, стороной которого является субъект персональных данных

 

2.2. Цель: предоставление функциональности Сервиса

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, адрес электронной почты.

Чьи данные обрабатываются

Пользователи Сервиса (физические лица)


В случае если Пользователь Сервиса – юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения.  

Способы и сроки обработки

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

Персональные данные обрабатываются автоматизированным способом.  

В рамках указанной цели для прохождения авторизации на Сервисе Оператор передает персональные данные следующему третьему лицу ООО «СМС-центр» (ИНН: 7724805644, ОГРН: 1117746756489, адрес: 123112, г. Москва, вн. тер.г. муниципальный округ Пресненский, наб. Пресненская, д. 6, стр. 2. помещ. 5301) следующие персональные данные: телефонный номер

Сроки обработки: до момента удаления аккаунта Пользователя на Сервисе.

Основание обработки

Исполнение договора, стороной которого является субъект персональных данных

 

2.3. Цель: направление уведомлений о событиях Пользователя на Сервисе

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, адрес электронной почты.

Чьи данные обрабатываются

Пользователи Сервиса (физические лица).

В случае если Пользователь Сервиса – юридическое лицо, персональные данные субъектов, использующих Сервис для получения доступа к его функциональности, обрабатываются Оператором на основании поручения.

Способы и сроки обработки

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

Персональные данные обрабатываются автоматизированным способом. 

Сроки обработки:  до момента удаления аккаунта Пользователя на Сервисе или отключения функции уведомлений в зависимости от того, какое событие наступит раньше.

Основание обработки

Исполнение договора, стороной которого является субъект персональных данных.

 

2.4. Цель: ведение статистики сведений об использовании Сайта

Какие данные обрабатываются

Cookie

Чьи данные обрабатываются

Посетители Сайта.

Способы, сроки обработки и хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных.

Хранение персональных данных осуществляется с учетом обеспечения режима их конфиденциальности предоставляющими средства сбора Cookie-файлов лицами, указанными п. 4 Политики. 

Сроки обработки и хранения: согласно п. 4 Политики.

Основание обработки

Согласие субъекта персональных данных на обработку его персональных данных

 

2.5. Цель: предоставление демонстрации функциональности Сервиса по запросу

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, адрес электронной почты, иные персональные данные, которые Пользователь может сообщить Оператору.

Чьи данные обрабатываются

Пользователь Сервиса (физические лица).

Способы, сроки обработки и хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных/

Персональные данные обрабатываются автоматизированным способом. 

Сроки обработки и хранения: срок предоставления демонстрационного доступа. 

Основание обработки

Согласие субъекта персональных данных на обработку его персональных данных

 

2.6. Цель: предоставление консультации по запросу Пользователя через форму обратной связи «Остались вопросы?» 

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, иные персональные данные, которые Пользователь может сообщить Оператору.

Чьи данные обрабатываются

Пользователь Сервиса (физическое лицо).

Способы, сроки обработки и хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных/

Персональные данные обрабатываются автоматизированным способом. 

Сроки обработки и хранения: до момента разрешения запроса. 

Основание обработки

Согласие субъекта персональных данных на обработку его персональных данных

 

2.7. Цель: предоставление технической поддержки Пользователям

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, адрес электронной почты.

Чьи данные обрабатываются

Пользователи Сервиса (физические лица).

Способы, сроки обработки и хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение персональных данных

Данные обрабатываются автоматизированным способом. 

Сроки обработки: до момента разрешения запроса. 

Основание обработки

Исполнение договора, стороной которого является субъект персональных данных

 

2.8. Цель: направление информационной рассылки

Какие данные обрабатываются

Общие персональные данные: 

имя, телефонный номер, адрес электронной почты

Чьи данные обрабатываются

Пользователи Сервиса (физические лица).

Способы, сроки обработки и хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение персональных данных.

Данные обрабатываются автоматизированным способом.

В рамках указанной цели Оператор передает персональные данные следующему третьему лицу ООО «СМС-центр» (ИНН: 7724805644, ОГРН: 1117746756489, адрес: 123112, г. Москва, вн. тер.г. муниципальный округ Пресненский, наб. Пресненская, д. 6, стр. 2. помещ. 5301) следующие персональные данные: телефонный номер.

Сроки обработки: до момента удаления аккаунта Пользователя на Сервисе.

Основание обработки

Исполнение договора, стороной которого является субъект персональных данных

 

Для всех вышеперечисленных целей обработки Персональных данных уничтожение персональных данных или при прекращении обработки производится в порядке, установленном разделом 5 Политики.

Правовые основания обработки персональных данных:

Оператор обрабатывает персональные данные в следующих случаях:

  • при наличии согласия субъекта персональных данных на обработку его персональных данных;
  • обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект персональных данных.
  1. Оператор использует файлы «cookie» на сайте https://litestat.io/.
  2. Файлы Cookie — это небольшие текстовые файлы, размещенные на устройстве, которое субъект использует для доступа к сервисам. Они содержат информацию, которая собирается с устройств и отправляется Оператору при каждом последующем их посещении для того, чтобы помнить действия пользователя и его предпочтения по истечении времени.
  3. Продолжая использовать сервисы Оператора, пользователи дают согласие на использование файлов Cookie и подобных им программных средств для целей, указанных в настоящей Политике. 
  4. Пользователи могут контролировать использование файлов Cookie в настройках браузера и другими способами, доступными на устройстве пользователя. 
  5. Использование Cookie при использовании счетчика аналитики “Яндекс Метрика”.

На Сайте используется сервис веб-аналитики “Яндекс Метрика”, предоставляемый Обществом с ограниченной ответственностью “Яндекс” (119021, Россия, Москва, ул. Льва Толстого, д. 16; ОГРН: 1027700229193, ИНН: 7736207543) (далее — Яндекс).

Информация об использовании пользователем личного кабинета, собранная при помощи технологии “cookie” передается в Яндекс. Яндекс обрабатывает эту информацию для оценки использования пользователем личного кабинета, составления отчетов о деятельности личного кабинета, и предоставления других услуг. Яндекс обрабатывает эту информацию в порядке, установленном в условиях использования сервиса Яндекс Метрика (https://yandex.ru/).

Перечень используемых сервисом веб-аналитики “Яндекс Метрика” Cookie: https://yandex.ru/support/metrica/general/cookie-usage.html

Отказаться от сбора Cookie или ограничить их сбор можно путем выбора соответствующих настроек в браузере. Также можно использовать инструмент:

https://yandex.ru/support/metrika/general/opt-out.html.   

Перечень информации, собираемой сервисом веб-аналитики “Яндекс Метрика”: 

https://yandex.ru/support/metrica/code/data-collected.html

Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

  1. Субъект персональных данных может получить информацию об обработке его персональных данных Оператором, а так же направить обращение об изменении его персональных данных или о прекращении их обработки, направив соответствующее обращение Оператору через техническую поддержку или на адрес электронной почты help.litestat@gmail.com
  2. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ст. 14 №152-ФЗ, предоставляются Оператором субъекту персональных данных или его представителю в течение 10 рабочих дней с момента обращения либо получения запроса субъекта персональных данных или его представителя. Данный срок может быть продлен, но не более чем на пять рабочих дней, о чем Оператор уведомляет субъекта путем направления мотивированного  уведомления с указанием причин продления срока предоставления запрашиваемой информации. 
  3. Запрос должен содержать:
  • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
  • подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Оператор предоставляет сведения, указанные в ч. 7 ст. 14 №152-ФЗ, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.

Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями №152-ФЗ все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.

  1. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 №152-ФЗ.
  2. Субъект персональных данных вправе отозвать согласие на обработку персональных данных ранее завершения срока обработки. Отзыв согласия осуществляется путем направления такого отзыва на адрес электронной почты Оператора help.litestat@gmail.com. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных, обработка персональных данных прекращается, за исключением случаев, предусмотренных законом.
  3. Уничтожение персональных данных осуществляется путем их удаления из информационных систем Оператора.  

Меры защиты персональных данных

  1. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных №152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
  2. Принимаемые Оператором меры для обеспечения выполнения обязанностей, предусмотренных №152-ФЗ:
      1. назначение ответственного за организацию обработки персональных данных;
      2. издание настоящей Политики, определяющей для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
      3. принятие необходимых правовых, организационных и технических мер или обеспечение их принятия для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
      4. осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных №152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам Оператора;
      5. оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен субъектам персональных данных в случае нарушения  №152-ФЗ, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных №152-ФЗ;
      6. при наличии работников, ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

3. Обеспечение безопасности персональных данных достигается, в частности:

      1. определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
      2. применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
      3. применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
      4. оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
      5. учетом машинных носителей персональных данных;
      6. обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
      7. восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
      8. установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
      9. контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

При наличии вопросов об обработке персональных, с Оператором можно связаться по электронной почте help.litestat@gmail.com.