Политика обработки персональных данных
1. Общие положения
Настоящая Политика определяет порядок обработки персональных данных (далее — ПДн) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор персональных данных:
- Индивидуальный предприниматель Иванников Андрей Михайлович
- ИНН: 501704770890
- ОГРНИП: 309501727800017
- Адрес регистрации: 143530, Московская область, г. Истра, г. Дедовск, ул. Космонавта Комарова
- Email для запросов о ПДн: privacy@marginai.ru
- Телефон: +7 (903) 271-26-48
Лицо, ответственное за организацию обработки персональных данных (ст. 18.1 ч. 1 п. 1 152-ФЗ): ИП Иванников А.М.
2. Цели обработки персональных данных
- обработка заявок, поступающих через форму на сайте marginai.ru;
- предоставление доступа к сервису MarginAI и направление учётных данных;
- информирование пользователя о статусе его обращения и о работе сервиса;
- исполнение договора на оказание услуг и связанных с ним обязательств;
- исполнение обязанностей, возложенных на Оператора законодательством РФ.
3. Правовые основания обработки
Обработка ПДн осуществляется на основании (ст. 6 ч. 1 152-ФЗ):
- согласия субъекта на обработку ПДн (отдельное согласие, выраженное путём проставления отметки в чекбоксе при отправке формы);
- исполнения договора, стороной которого является субъект ПДн;
- исполнения возложенных на Оператора законодательством РФ функций, полномочий и обязанностей.
4. Категории субъектов и объём обрабатываемых данных
4.1. Посетители сайта marginai.ru, отправившие форму:
- фамилия, имя (как указано в поле «Имя»);
- адрес электронной почты;
- номер мобильного телефона;
- наименование организации (сети ресторанов);
- количество точек сети (диапазонное значение);
- используемая POS-система (значение из перечня).
4.2. Служебные данные, собираемые автоматически:
- IP-адрес;
- сведения о браузере и операционной системе (User-Agent);
- дата и время отправки формы;
- версия Политики и Согласия, действовавшая на момент отправки формы.
Специальные категории ПДн (раса, политические взгляды, состояние здоровья и т.п.) и биометрические ПДн Оператором не обрабатываются.
5. Порядок и условия обработки
Обработка ПДн осуществляется смешанным способом — с использованием средств автоматизации и без таковых, с соблюдением требований 152-ФЗ.
Запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ осуществляется с использованием баз данных, находящихся на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ).
Доступ к ПДн имеют ограниченный круг лиц, выполняющих свои должностные обязанности, и обработка ведётся только в указанных в разделе 2 целях.
6. Сроки хранения
- заявки, не приведшие к заключению договора — до 3 лет с даты отправки формы либо до отзыва согласия;
- данные клиентов, заключивших договор — в течение срока действия договора и 5 лет после его прекращения (для исполнения требований налогового и бухгалтерского законодательства);
- служебные данные (IP, User-Agent, метки времени) — до 3 лет с даты сбора, в технических журналах сервера.
7. Используемые сторонние сервисы
На сайте используются следующие сторонние ресурсы:
- Fontshare (api.fontshare.com) — загрузка шрифтов. При загрузке шрифта браузер пользователя передаёт IP-адрес сервиса CDN.
Системы веб-аналитики (Яндекс.Метрика, Google Analytics, Google Tag Manager), внешние пиксели и виджеты на сайте не используются.
8. Файлы cookie
Сайт использует только технически необходимые cookie, без которых работа сайта невозможна (например, для сохранения настроек темы оформления). Cookie для целей рекламы, отслеживания поведения или аналитики Оператором не устанавливаются.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу ПДн на территорию иностранных государств.
Использование шрифтового CDN (раздел 7) приводит к технической передаче IP-адреса браузера пользователя на серверы CDN-провайдера; передача иных идентифицируемых ПДн через данный сервис не осуществляется.
10. Передача ПДн третьим лицам
Оператор не передаёт ПДн третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ (запросы уполномоченных государственных органов).
11. Меры по обеспечению безопасности ПДн
Оператор принимает правовые, организационные и технические меры для защиты ПДн от неправомерного доступа, уничтожения, изменения, блокирования и иных неправомерных действий, в том числе:
- передача данных по защищённому каналу (HTTPS);
- разграничение прав доступа сотрудников и подрядчиков;
- хранение данных в защищённой инфраструктуре, размещённой на территории РФ;
- ведение журналов доступа.
12. Права субъектов персональных данных
В соответствии со ст. 14 152-ФЗ субъект ПДн имеет право:
- получить информацию о факте обработки его ПДн Оператором;
- требовать уточнения, блокирования или уничтожения своих ПДн;
- отозвать ранее данное согласие на обработку ПДн;
- обжаловать действия или бездействие Оператора в Роскомнадзор (rkn.gov.ru) или в суд.
Запросы направляются на адрес privacy@marginai.ru с указанием ФИО, контактных данных и сути обращения. Срок ответа на запрос субъекта — 10 рабочих дней с возможным продлением до 5 рабочих дней с уведомлением заявителя (ст. 14 ч. 4 152-ФЗ).
При отзыве согласия обработка ПДн прекращается, а ПДн уничтожаются в срок, не превышающий 30 дней с даты поступления отзыва (ст. 21 ч. 3 152-ФЗ).
13. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу https://marginai.ru/privacy-policy/. Дата последней редакции указана в начале документа.