Политика конфиденциальности и обработки персональных данных Samba CRM
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и иного применимого законодательства Российской Федерации.
1.2. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта (https://sambacrm.ru) и пользователей облачного сервиса Samba CRM (https://sambacrm.pro, далее – Сервис). Оператором персональных данных является Индивидуальный предприниматель Уруев Артем Сергеевич, осуществляющий обработку персональных данных с использованием Сервиса.
1.3. Настоящая Политика является общедоступным документом и опубликована на сайте https://sambacrm.ru.
2. Основные понятия
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Конфиденциальность персональных данных – обязанность не раскрывать и не распространять персональные данные без согласия субъекта, если иное не предусмотрено законом.
Cookies – небольшие файлы, которые отправляются веб-сервером в веб-браузер и хранятся в браузере. Затем идентификатор пересылается на сервер каждый раз, когда браузер отправляет запрос на открытие страницы на сервере.
3. Принципы обработки персональных данных
3.1. Обработка персональных данных осуществляется на законной и справедливой основе.
3.2. Обработка ограничивается достижением конкретных и законных целей.
3.3. Не допускается объединение баз данных, несовместимых по целям.
3.4. Оператор персональных данных не проверяет достоверность персональных данных и обрабатывает их «как есть».
4. Состав и цели обработки данных
Оператор персональных данных обрабатывает минимально необходимый объем персональных данных для целей:
— Регистрация и предоставление доступа к демо-версии;
— Заключение и исполнение договоров;
— Техническая поддержка и обратная связь;
— Выставление счетов и выполнение требований законодательства РФ;
— Маркетинг (только при согласии пользователя);
— Обеспечение безопасности работы Сервиса.
Состав данных может включать: ФИО, телефон, email, реквизиты для оплаты, технические данные (IP, cookies).
5. Основания обработки:
— Согласие субъекта персональных данных;
— Исполнение договора;
— Обязанности по закону;
— Легитимные интересы Оператора персональных данных (развитие Сервиса, повышение качества услуг).
6. Передача и поручение обработки
6.1. Данные могут передаваться только третьим лицам, обеспечивающим работу Сервиса (платёжные системы, хостинг-провайдеры).
6.2. Если пользователи Сервиса размещают данные своих клиентов, они несут ответственность за получение согласия от этих лиц.
6.3. Трансграничная передача осуществляется только при отдельном согласии субъекта или при условии адекватной защиты в соответствии с 152-ФЗ.
7. Сроки хранения и уничтожение
7.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки.
7.2. По достижении целей или отзыве согласия данные уничтожаются или обезличиваются в срок до 30 дней. Вместе с тем, Оператор персональных данных вправе хранить отдельные данные в случаях, когда такая обязанность прямо установлена законодательством Российской Федерации (например, налоговое или бухгалтерское законодательство).
7.3. Если обработка осуществляется по поручению пользователя, обязанность уведомления субъекта возлагается на пользователя.
8. Права субъектов персональных данных:
— Получать информацию об обработке данных;
— Требовать уточнения, блокирования или удаления данных;
— Отозвать согласие на обработку;
— Обжаловать действия Оператора персональных данных в Уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
9. Ответственность Оператора персональных данных
9.1. Оператор персональных данных несет ответственность только в пределах, установленных законодательством Российской Федерации.
9.2. Ответственность за законность предоставления персональных данных третьих лиц (например, своих клиентов) несут пользователи Сервиса.
10. Использование cookies
10.1. Сервис использует cookies для корректной работы и аналитики.
10.2. Продолжение использования сайта означает согласие на обработку cookies.
10.3. Пользователь может отключить cookies в настройках браузера, но это может повлечь ограничение функционала.
11. Согласие пользователя
11.1. Пользователь выражает согласие на обработку своих персональных данных путем совершения конклюдентных действий, включая:
— Регистрацию в Сервисе;
— Отправку форм на сайте;
— Продолжение использования сайта или приложения.
11.2. Согласие действует до его отзыва пользователем.
11.3. Отзыв согласия направляется пользователем в адрес Оператора персональных данных.
12. Заключительные положения
12.1. Настоящая Политика вступает в силу с момента её публикации на сайте.
12.2. Оператор персональных данных вправе изменять Политику. Новая редакция публикуется на сайте.
12.3. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.