1. Общие положения
Настоящая политика конфиденциальности и обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Shumbox pro (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика конфиденциальности и обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить от посетителей сайта через телефон, мессенджеры (WhatsApp, Telegram, VK и др.) или иные способы связи, указанные на веб-сайте https://shumbox.pro.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://shumbox.pro.
2.4. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.5. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.6. Оператор — юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных в рамках оказания услуг, указанных на сайте, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.7. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://shumbox.pro.
2.8. Персональные данные, разрешенные субъектом персональных данных для распространения, — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Законом о персональных данных (далее — персональные данные, разрешенные для распространения).
2.9. Пользователь — любой посетитель веб-сайта https://shumbox.pro.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
— получать от субъекта персональных данных достоверные сведения, необходимые для связи и обсуждения услуг (номер телефона, имя, текст запроса);
— обрабатывать персональные данные в рамках переписки в мессенджерах (WhatsApp, Telegram, VK и др.) или телефонных звонков для выполнения обязательств перед пользователем;
— прекратить обработку персональных данных и удалить их по завершении взаимодействия, если иное не требуется по закону.
3.2. Оператор обязан:
— предоставлять субъекту персональных данных информацию об обработке его данных по запросу (например, подтвердить, какие данные хранятся и для каких целей);
— обеспечивать конфиденциальность данных: не передавать третьим лицам, не использовать в маркетинговых рассылках без согласия;
— хранить персональные данные исключительно в мессенджерах (WhatsApp, Telegram, VK и др.) или на защищенных устройствах с использованием антивирусного ПО и паролей;
— удалить данные по требованию субъекта, направившего запрос через контакты, указанные в разделе 11;
— отвечать на обращения субъектов персональных данных в течение 10 рабочих дней;
— публиковать актуальную версию Политики конфиденциальности в открытом доступе на сайте.
3.3. Оператор не осуществляет:
— автоматизированную обработку данных (базы данных, CRM-системы);
— трансграничную передачу данных (п. 2.12);
— распространение данных или их передачу третьим лицам, кроме случаев, предусмотренных законом.
— используемые мессенджеры (WhatsApp, Telegram, VK и др.) являются сторонними сервисами. Их политики конфиденциальности могут предусматривать хранение данных за пределами РФ. Оператор не инициирует трансграничную передачу, но не контролирует работу этих платформ и не несет за них ответственность.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
— получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
— требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
— выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения на рынке товаров, работ и услуг;
— на отзыв согласия на обработку персональных данных, а также, на направление требования о прекращении обработки персональных данных посредством соответствующего запроса через контакты, указанные в разделе 11. Данные будут удалены в течение 10 рабочих дней;
— на осуществление иных прав, предусмотренных законодательством РФ.
4.2. Субъекты персональных данных обязаны:
— предоставлять Оператору достоверные данные о себе;
— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6. Цели обработки персональных данных
Цель обработки. Обработка персональных данных осуществляется исключительно для:
— связи с субъектом персональных данных в ответ на его запрос.
— обсуждения условий в рамках оказания услуг, указанных на веб-сайте.
— выполнения договорных обязательств (если субъект становится заказчиком).
— информирования о деталях заказа или изменениях в услугах (только в рамках текущего взаимодействия).
Персональные данные. Для связи с субъектом и выполнения обязательств обрабатываются только те данные, которые он добровольно предоставляет при обращении через телефон или мессенджеры:
— номер телефона.
— имя или ник (если указано в мессенджере или сообщении).
— текст запроса (например, пожелания по услугам).
— дополнительные данные, которые субъект сообщает в процессе обсуждения заказа (модель автомобиля, сроки, особенности дооснащения).
Хранение данных:
— переписка хранится в мессенджерах (WhatsApp, Telegram, VK и др.).
— номер телефона сохраняется в телефонной книге устройства Оператора для дальнейшей связи.
— оператор не собирает: электронную почту, адрес, паспортные данные, платежную информацию.
Использование cookies:
Сайт применяет технические cookies, необходимые для корректной работы (например, сохранение сессии пользователя*). Пользователь уведомляется об этом при первом посещении сайта через баннер: «Сайт использует cookies для стабильной работы. Подробнее — в Политике конфиденциальности. Продолжая использование, вы соглашаетесь с их применением».
Эти файлы:
— не содержат персональных данных.
— удаляются автоматически после закрытия браузера.
— не используются для анализа поведения, рекламы или передачи третьим лицам.
*Сессия — временные данные для корректной работы сайта.
Правовые основания. Обработка персональных данных осуществляется на следующих правовых основаниях:
— согласие субъекта персональных данных — когда он добровольно предоставляет свои контактные данные (номер телефона, имя и др.) через мессенджеры или телефон для связи.
— заключение и исполнение договора (ст. 6 ФЗ-152) — обработка необходима для обсуждения условий оказания услуг, оформления заказа и выполнения обязательств перед субъектом персональных данных.
Виды обработки персональных данных. В рамках взаимодействия с пользователем осуществляются следующие виды обработки персональных данных:
— сбор — получение данных (номер телефона, имя, текст запроса) при обращении субъекта персональных данных через телефон или мессенджеры.
— хранение — сохранение переписки и контактов в мессенджерах (WhatsApp, Telegram, VK и др.) или на устройстве для связи с субъектом персональных данных.
— использование — анализ запросов, подготовка коммерческих предложений, обсуждение условий оказания услуг.
— удаление — данные удаляются по завершении взаимодействия, если иное не требуется для исполнения договора или не предусмотрено законом.
7. Условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие считается полученным с момента отправки сообщения через мессенджер, звонка Оператору или иного обращения, предусмотренного разделом 1.2.
7.2. Обработка необходима для заключения/исполнения договора (ст. 6 ФЗ-152).
7.3. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем.
7.4. Обработка данных необходима для законных интересов Оператора в соответствии с п. 5 ст. 6 152-ФЗ — поддержание деловой коммуникации, ответ на запросы субъектов и исполнение преддоговорных обязательств.
8. Порядок сбора, хранения, передачи и других видов обработки персональных данных
8.1. Сбор данных:
— персональные данные (номер телефона, имя, текст сообщения) предоставляются субъектом добровольно при обращении через телефон или мессенджеры.
— сайт не использует формы для ввода данных, аналитику или автоматические системы сбора.
8.2. Хранение данных:
— данные хранятся исключительно в переписке мессенджеров (WhatsApp, Telegram, VK и др.) и в телефонной книге устройства Оператора.
8.3. Использование данных:
— данные используются только для связи с субъектом, обсуждения условий услуг, указанных на сайте, а также выполнения договорных обязательств.
— оператор не передает данные третьим лицам, за исключением случаев, предусмотренных законом (например, по требованию суда).
8.4. Удаление данных:
— данные удаляются после завершения взаимодействия с субъектом, если иное не требуется для исполнения договора или не предусмотрено законом.
— субъект может запросить удаление своих данных, обратившись к Оператору через контакты, указанные в разделе 11.
8.5. Сторонние сервисы:
— мессенджеры (WhatsApp, Telegram, VK и др.) являются сторонними платформами. Обработка данных в них регулируется политиками конфиденциальности этих сервисов.
— оператор не несет ответственность за действия мессенджеров или утечки данных, вызванные сбоями в их работе.
8.6. Безопасность: Оператор обеспечивает защиту персональных данных путем реализации следующих мер:
— использование лицензионного антивирусного ПО на всех устройствах, где хранятся данные;
— защита устройств паролями и шифрованием;
— ограничение физического доступа к устройствам посторонних лиц;
— регулярное удаление устаревших переписок из мессенджеров (сроки указаны в п. 8.8);
— хранение данных исключительно в мессенджерах (WhatsApp, Telegram, VK и др.) и телефонной книге;
— использование двухфакторной аутентификации в мессенджерах.
8.7. Актуализация данных:
— субъект персональных данных может уточнить или изменить свои данные, сообщив об этом Оператору через мессенджер или телефон.
8.8. Срок обработки:
— данные хранятся до завершения взаимодействия, но не более 5 лет (если иное не требуется по закону).
— переписка в мессенджерах удаляется через 6 месяцев после завершения взаимодействия, если сохранение не требуется для исполнения договора или разрешения споров.
9. Перечень действий, производимых Оператором с полученными персональными данными
9.1. Оператор осуществляет:
— сбор данных через мессенджеры и телефонные звонки.
— хранение данных в переписке мессенджеров и телефонной книге.
— удаление данных по запросу субъекта или завершении взаимодействия.
10. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Доступ к данным имеют только уполномоченные лица Оператора.
11. Заключительные положения
11.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты shumbox.126@gmail.com.
11.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
11.3. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу https://shumbox.pro/privacy.