TODO перед публикацией: замените все плейсхолдеры в квадратных скобках
[НАИМЕНОВАНИЕ ОПЕРАТОРА],[ИНН],[ОГРН/ОГРНИП],[ЮРИДИЧЕСКИЙ АДРЕС],[EMAIL ОПЕРАТОРА]на реальные реквизиты. Не публикуйте политику с этими метками.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые [НАИМЕНОВАНИЕ ОПЕРАТОРА] (ИНН [ИНН], ОГРН/ОГРНИП [ОГРН/ОГРНИП], адрес: [ЮРИДИЧЕСКИЙ АДРЕС]), далее — Оператор.
Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», другими нормативными правовыми актами РФ в области защиты и обработки персональных данных.
Использование сайта tendro.ru и сервиса TendRO (далее — Сервис) означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия пользователю следует воздержаться от использования Сервиса.
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Оператор — [НАИМЕНОВАНИЕ ОПЕРАТОРА], организующий обработку ПДн, цели обработки, состав обрабатываемых данных, действия с ними.
- Обработка ПДн — любое действие с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Субъект ПДн — пользователь сайта tendro.ru или Сервиса TendRO.
3. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории ПДн пользователей:
- Идентификационные: фамилия, имя, отчество.
- Контактные: адрес электронной почты, номер телефона.
- Профессиональные: название организации, ИНН организации, отрасль деятельности, должность.
- Бизнес-данные: объём закупочной активности, регион работы.
- Технические данные: IP-адрес, версия браузера (User-Agent), источник перехода (Referer), UTM-метки рекламных кампаний.
- Данные cookie-файлов: см. раздел «Cookie-файлы и аналогичные технологии».
4. Цели обработки персональных данных
Оператор обрабатывает ПДн исключительно для следующих целей:
- Связь с пользователем по поводу заявки на ранний доступ к Сервису (waitlist).
- Предоставление доступа к Сервису по одобренным заявкам.
- Информирование о новых функциях, обновлениях и материалах (при отдельном согласии на рассылку).
- Улучшение качества Сервиса и анализ пользовательских сценариев.
- Исполнение требований законодательства РФ.
5. Правовые основания обработки
Обработка ПДн осуществляется на основании:
- Согласия субъекта ПДн на обработку его персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ).
- Договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 152-ФЗ).
- Обязанностей, возложенных на Оператора законодательством РФ (п. 2 ч. 1 ст. 6 152-ФЗ).
6. Порядок и условия обработки персональных данных
Оператор обрабатывает ПДн следующими способами:
- Сбор — через формы на сайте tendro.ru (форма waitlist, форма обратной связи).
- Хранение — в базе данных Оператора, размещённой на серверах, находящихся на территории Российской Федерации (п. 5 ст. 18 152-ФЗ).
- Уточнение, использование, передача — в объёме, необходимом для достижения целей обработки.
- Удаление и уничтожение — по достижении целей обработки или по запросу субъекта ПДн.
Срок хранения ПДн — не более 3 (трёх) лет с момента последнего взаимодействия пользователя с Сервисом, либо до отзыва согласия субъектом ПДн.
7. Передача персональных данных третьим лицам
Оператор не передаёт ПДн третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ (запросы органов государственной власти, судебных органов).
Трансграничная передача ПДн не осуществляется.
Для технического функционирования Сервиса Оператор использует процессоров (хостинг-провайдеры, расположенные в РФ), действующих по поручению Оператора в рамках 152-ФЗ.
8. Cookie-файлы и аналогичные технологии
Сайт tendro.ru использует cookie-файлы:
- Технически необходимые — для функционирования сайта (запоминание выбора в cookie-баннере, сессии). Эти cookie не требуют согласия пользователя.
- Аналитические (Яндекс.Метрика и/или Google Analytics — при условии установки) — собирают обезличенные данные о посещениях. Устанавливаются только после получения согласия через cookie-баннер.
Пользователь вправе отключить cookie в настройках своего браузера. Это может ограничить функциональность сайта.
9. Права субъекта персональных данных
Субъект ПДн имеет право:
- Получать информацию об обработке его ПДн (ч. 1 ст. 14 152-ФЗ).
- Требовать уточнения, блокирования или уничтожения своих ПДн в случаях, предусмотренных законом.
- Отозвать согласие на обработку ПДн в любое время.
- Обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.
Для реализации прав направьте обращение на email Оператора: [EMAIL ОПЕРАТОРА].
Срок ответа на обращение — не более 30 дней с момента получения.
10. Меры по защите персональных данных
Оператор принимает организационные и технические меры для защиты ПДн от неправомерного доступа, изменения, блокирования, копирования, распространения и уничтожения:
- Шифрование канала передачи данных (TLS 1.2+).
- Разграничение прав доступа сотрудников к данным.
- Регулярное резервное копирование.
- Журналирование действий с ПДн.
- Назначение ответственного за организацию обработки ПДн.
11. Изменения политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://tendro.ru/politika-konfidentsialnosti/.
Дата вступления в силу указана в верхней части документа.
12. Контакты Оператора
- Наименование: [НАИМЕНОВАНИЕ ОПЕРАТОРА]
- ИНН: [ИНН]
- ОГРН/ОГРНИП: [ОГРН/ОГРНИП]
- Адрес: [ЮРИДИЧЕСКИЙ АДРЕС]
- Email для обращений по ПДн: [EMAIL ОПЕРАТОРА]
- Сайт: https://tendro.ru