Политика в отношении обработки персональных данных
Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ООО «Кипиай Лаб» (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Общество с ограниченной ответственностью «Кипиай Лаб»
ИНН: 7714647702
ОГРН: 1067746586731
Юридический адрес: 125167, город Москва, Планетная ул., д. 11, помещ. 6/23 рм-8
Почтовый адрес для обращений: 125167, город Москва, Планетная ул., д. 11, помещ. 6/23 рм-8
Адрес электронной почты: ordermail@kpisuite.com
Телефон: +7 (495) 660-25-23
Адрес сайта: https://www.kpisuite.com
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://www.kpisuite.com.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт – совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://www.kpisuite.com;
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://www.kpisuite.com;
2.9. Пользователь – любой посетитель веб-сайта https://www.kpisuite.com;
2.10. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу;
2.13. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Оператор может обрабатывать следующие персональные данные Пользователя
3.1. Фамилия, имя, отчество;
3.2. Электронный адрес;
3.3. Номера телефонов;
3.4. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
3.5. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
4. Цели обработки персональных данных
4.1. Цель обработки персональных данных Пользователя — информирование Пользователя посредством отправки электронных писем; предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на веб-сайте.
4.2. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях и различных событиях. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты ordermail@kpisuite.com с пометкой «Отказ от уведомлений о новых продуктах и услугах и специальных предложениях».
4.3. Обезличенные данные Пользователей, собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества сайта и его содержания.
5. Правовые основания обработки персональных данных
5.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте.
5.3. Пользователь дает согласие на обработку персональных данных путем проставления отметки в специальном поле формы на Сайте, подтверждая тем самым, что:
— он ознакомлен с настоящей Политикой;
— он согласен с обработкой его персональных данных в указанных целях;
— он понимает последствия предоставления персональных данных.
5.4. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных путем направления письменного заявления Оператору на адрес ordermail@kpisuite.com.
5.5. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства.
6.3. Срок обработки персональных данных:
— Персональные данные, предоставленные для заключения договора, обрабатываются в течение срока действия договора и 3 (трех) лет после его прекращения в соответствии с требованиями налогового и бухгалтерского законодательства;
— Персональные данные, предоставленные для получения информационных рассылок, обрабатываются до момента отзыва согласия или отписки от рассылки;
— Персональные данные, предоставленные для получения демо-доступа, обрабатываются в течение 90 дней с момента окончания тестового периода, если не был заключен договор;
— Обезличенные данные, собираемые с помощью сервисов интернет-статистики, хранятся в течение срока, установленного соответствующим сервисом (Яндекс.Метрика — 24 месяца).
6.4. По истечении сроков обработки персональные данные подлежат уничтожению, если иное не предусмотрено договором или законодательством Российской Федерации.
6.5. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на адрес ordermail@kpisuite.com с пометкой «Отзыв согласия на обработку персональных данных».
7. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
7.2. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц, включая:
ОРГАНИЗАЦИОННЫЕ МЕРЫ:
— Назначение лица, ответственного за обработку персональных данных;
— Издание локальных актов по вопросам обработки персональных данных;
— Ознакомление работников с требованиями законодательства и локальными актами по обработке ПДн;
— Организация режима обеспечения безопасности помещений, в которых размещены информационные системы.
ТЕХНИЧЕСКИЕ МЕРЫ:
— Применение средств защиты информации, прошедших процедуру оценки соответствия (антивирусное ПО, межсетевые экраны);
— Использование защищенных протоколов передачи данных (HTTPS/TLS);
— Применение криптографических методов защиты информации при передаче персональных данных по открытым каналам связи;
— Разграничение и контроль доступа к информационным системам персональных данных;
— Регистрация и учет действий с персональными данными (журналирование);
— Резервное копирование персональных данных;
— Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию.
7.3. Доступ к персональным данным имеют только уполномоченные лица Оператора, которые обязаны не разглашать такую информацию и соблюдать конфиденциальность персональных данных.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Персональные данные Пользователя не передаются третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и законодательством Российской Федерации.
8.2. Оператор вправе передать персональные данные третьим лицам в следующих случаях:
— Пользователь явно выразил свое согласие на такие действия путем проставления соответствующей отметки в форме на Сайте;
— Передача необходима для использования Пользователем определенного сервиса либо для исполнения договора с Пользователем;
— Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры (по запросам уполномоченных государственных органов);
— Передача осуществляется операторам аналитических сервисов (Яндекс.Метрика) в обезличенном виде для целей статистики и улучшения работы Сайта;
— В случае реорганизации или продажи бизнеса — новому правопреемнику с сохранением обязательств по конфиденциальности.
8.3. При обработке персональных данных Оператором обеспечивается конфиденциальность персональных данных.
8.4. Оператор заключает с третьими лицами, которым передаются персональные данные, соглашения, обязывающие соблюдать конфиденциальность и обеспечивать безопасность персональных
данных при их обработке.
9. ОБЯЗАННОСТИ ОПЕРАТОРА
9.1. Оператор обязан:
— Предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставить мотивированный отказ;
— Принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами;
— Опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных;
— Принять правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
— Уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) об обработке персональных данных в случаях, установленных законодательством.
10. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE
10.1. Сайт использует файлы cookie для обеспечения функционирования Сайта, персонализации контента и рекламы, а также для анализа посещаемости.
10.2. На Сайте используются следующие типы cookies:
— Технические cookies — необходимые для функционирования Сайта (сессионные идентификаторы, настройки интерфейса);
— Аналитические cookies — используются для сбора обезличенной статистики о посещаемости Сайта (Яндекс.Метрика ID);
— Маркетинговые cookies — используются для персонализации рекламы.
10.3. Сроки хранения cookies:
— Сессионные cookies — удаляются после закрытия браузера;
— Постоянные cookies — хранятся на устройстве до 24 месяцев.
10.4. Пользователь может управлять использованием cookies через настройки своего браузера. Отключение cookies может привести к ограничению функциональности Сайта.
10.5. Продолжая использование Сайта после появления уведомления о cookies, Пользователь соглашается с их использованием.
11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Субъект персональных данных имеет право:
— Получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
— Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— Отозвать согласие на обработку персональных данных;
— Получить информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
— Требовать устранения неправомерных действий Оператора в отношении его персональных данных;
11.2. Для реализации своих прав субъекты персональных данных имеют право обратиться к Оператору. Запрос должен содержать:
— Фамилию, имя, отчество субъекта персональных данных;
— Контактную информацию (номер телефона, адрес электронной почты
или почтовый адрес);
— Подпись субъекта персональных данных (для письменных обращений).
11.3. Запрос может быть направлен:
— По электронной почте: ordermail@kpisuite.com
— Почтовым отправлением: г. Москва, ул. Планетная 11, 127167
— Через форму обратной связи на Сайте
11.4. Оператор обязан рассмотреть и направить ответ на запрос субъекта персональных данных в течение 30 (тридцати) дней с момента получения запроса.
11.5. Вся корреспонденция, полученная Оператором от субъектов персональных данных, относится к информации ограниченного доступа и не разглашается без письменного согласия субъекта персональных данных.
12. ОТВЕТСТВЕННОСТЬ
12.1. Оператор несет ответственность за неправомерную обработку персональных данных в соответствии с действующим законодательством Российской Федерации, а именно:
— Административная ответственность по ст. 13.11 КоАП РФ — штраф для юридических лиц от 30 000 до 75 000 рублей;
— Гражданско-правовая ответственность — возмещение убытков и компенсация морального вреда;
— Уголовная ответственность по ст. 137 УК РФ — в случае незаконных собирания или распространения сведений о частной жизни лица.
12.2. В случае утраты или разглашения персональных данных Оператор информирует субъекта персональных данных об утрате или разглашении персональных данных.
12.3. Оператор совместно с субъектом персональных данных принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору:
ПО ВОПРОСАМ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ:
— Электронная почта: ordermail@kpisuite.com
— Телефон: +7 (495) 660-25-23
— Почтовый адрес: г. Москва, ул. Планетная 11, 127167
ПО ТЕХНИЧЕСКИМ ВОПРОСАМ ИСПОЛЬЗОВАНИЯ ПРОДУКТА:
— Электронная почта: techsup@kpilab.ru
— Телефон: +7 (495) 660-25-23
13.2. Актуальная версия Политики в свободном доступе расположена
в сети Интернет по адресу:
13.3. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в Политику Оператор уведомляет об этом Пользователей путем размещения новой версии Политики на Сайте не менее чем за 10 дней до вступления изменений в силу.
13.4. Все предложения или вопросы по настоящей Политике следует направлять на адрес: ordermail@kpisuite.com
Дата вступления в силу Политики: 11.02.2026
Версия: 2.0
Дата последнего обновления: 12.04.2024
История изменений:
— Версия 1.0 от 12.04.2024 — первоначальная редакция
— Версия 2.0 от 11.02.2026 — актуализация в соответствии с требованиями ФЗ-152, добавление разделов о правах субъектов, cookies, трансграничной передаче
