1. Термины и определения
2. О политике конфиденциальности
3. Область применения настоящей политики
4. Какие типы персональных данных собирает обработчик и как их использует
5. Раскрытие и передача персональных данных
5.1. Поставщик осуществляет взаимодействие с государственными органами, органами дознания и следствия, а также иными уполномоченными органами исполнительной власти исключительно в целях соблюдения законодательства Российской Федерации и в установленном им порядке.
5.2. Поставщик раскрывает Персональные данные Пользователей государственным органам и представителям правоохранительных органов исключительно на основании официальных мотивированных запросов, оформленных в соответствии с требованиями законодательства РФ, либо во исполнение вступивших в законную силу судебных актов. Поставщик не осуществляет раскрытие данных по своему усмотрению в отсутствие законных оснований.
5.3. В случаях, разрешенных законодательством РФ, Поставщик вправе предпринять разумные действия для уведомления Пользователя о факте поступления запроса от третьих лиц или государственных органов в рамках судебного или административного процесса, если такое уведомление не запрещено законом.
5.4. Поставщик передаёт Персональные данные Пользователя технологическим провайдерам, привлекаемым Поставщиком для обеспечения функционирования Сервиса:
- (а) провайдерам облачной инфраструктуры (хостинг, хранение данных);
- (б) провайдерам платёжной обработки (приём оплаты);
- (в) провайдерам web-аналитики;
- (г) провайдерам коммуникационных сервисов (доставка email-уведомлений);
- (д) провайдерам технологической инфраструктуры (CDN, мониторинг доступности);
- (е) иным лицам, привлекаемым для исполнения отдельных технических функций Сервиса.
В отношении технологических провайдеров Поставщик гарантирует, что:
- (а) передача Персональных данных ограничена объёмом, необходимым для исполнения соответствующих функций;
- (б) Персональные данные Пользователя не используются для обучения, тюнинга или иной модификации алгоритмов и моделей искусственного интеллекта.
5.5. Владельцы и руководители:
5.5.1. В зависимости от конфигурации и настроек Системы, установленных Администратором (Владельцем) организации, информация Пользователя (сотрудника) доступна другим сотрудникам внутри этой организации. Руководитель организации и уполномоченные им лица имеют доступ к персональным данным сотрудников, истории их активности в Сервисе, а также к сведениям о закрепленном за ними оборудовании и статусах командировок.
5.6. Внутреннее взаимодействие и процессы:
5.6.1. Сервис предназначен для автоматизации внутренних процессов организации. В рамках использования Сервиса сотрудники могут взаимодействовать друг с другом, в том числе:
- инициировать и согласовывать совместные служебные командировки и бизнес-поездки;
- осуществлять учет, передачу и фиксацию материальной ответственности за оборудование компании (технические средства, транспортные средства и т.д.).
5.6.2. При указанных взаимодействиях другим сотрудникам организации становится доступен необходимый объем Персональных данных инициатора (ФИО, должность, контактные данные) для обеспечения корректного выполнения бизнес-логики Сервиса.
5.7. Добавление и приглашение сотрудников:
5.7.1. Когда Администратор организации или уполномоченный Пользователь добавляет новых сотрудников в Сервис, он вносит их контактную информацию (включая ФИО, телефон и адрес электронной почты) для создания учетной записи.
5.7.2. Лицо, добавляющее данные нового сотрудника в Сервис, гарантирует Поставщику, что действует на законных основаниях (в рамках трудовых отношений или на основании полученного от сотрудника согласия). Поставщик в данном контексте выступает исключительно в качестве обработчика данных, обеспечивающего техническую возможность функционирования Системы автоматизации.
6. Правовые основы обработки персональных данных
6.1. Поставщик обрабатывает Персональные данные Пользователей на следующих правовых основаниях, предусмотренных частью 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:
6.1.1. Исполнение договора. Обработка для исполнения условий Соглашения с Пользователем и оказания услуг Сервиса, а также для принятия мер по запросу Пользователя в ожидании заключения с ним договора (пункт 5 части 1 статьи 6 152-ФЗ).
6.1.2. Согласие субъекта. Обработка на основании согласия Пользователя, выраженного при использовании Сервиса. В частности, согласие требуется для использования необязательных категорий файлов cookie (пункт 4.3.1), передачи Персональных данных третьим лицам (раздел 5). Согласие может быть отозвано Пользователем в порядке, установленном законодательством Российской Федерации и настоящей Политикой (пункт 1 части 1 статьи 6 152-ФЗ).
6.1.3. Защита законных интересов. Обработка для целей обеспечения безопасности Сервиса, предотвращения мошеннических, противоправных или нарушающих условия использования действий, защиты прав Поставщика и иных Пользователей, а также урегулирования споров (пункт 7 части 1 статьи 6 152-ФЗ).
6.1.4. Исполнение требований законодательства. Обработка для исполнения установленных законом обязанностей Поставщика, в том числе по запросам уполномоченных государственных органов в соответствии с законодательством Российской Федерации (пункт 2 части 1 статьи 6 152-ФЗ).
7. Интеграции со сторонними сервисами и службами
7.1.Сервис может содержать ссылки на сторонние веб-сайты рекламодателей и социальных сетей, а также Пользователь Сервиса может размещать ссылки на сторонние веб-сайты. Если Пользователь следует по ссылке на любой из этих веб-сайтов, необходимо обращать внимание, что такие веб-сайты имеют свои собственные политики конфиденциальности и что Поставщик не несет никакой ответственности за их политику. Поставщик настоятельно рекомендует Пользователю ознакомиться с политикой конфиденциальности и условиями использования таких сторонних ресурсов, чтобы понять, как они собирают, используют и обмениваются информацией. Поставщик не несет ответственности за правила конфиденциальности или контент на сторонних ресурсах.
8. Безопасность
8.1. Поставщик предпринимает необходимые правовые, организационные и технические меры для защиты Персональных данных Пользователей от несанкционированного, случайного или незаконного доступа, уничтожения, изменения, блокирования, копирования и распространения в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
8.2. Для обеспечения безопасности информации в Сервисе реализуются следующие меры:
- использование защищенных протоколов передачи данных (HTTPS/TLS) для шифрования трафика между устройствами Пользователей и Сервисом;
- строгое разграничение прав доступа к данным внутри организации (Системы) в зависимости от ролей и полномочий сотрудников;
- регулярный мониторинг работоспособности инфраструктуры и контроль целостности данных.
8.3. Поставщик соблюдает общепринятые стандарты защиты информации, однако ни один метод передачи данных через Интернет или метод электронного хранения не является абсолютно безопасным. Поставщик стремится использовать коммерчески обоснованные средства для защиты Персональных данных, но не может гарантировать их абсолютную безопасность от преднамеренного взлома или форс-мажорных обстоятельств.
8.4. Портал (Сервис) предназначен для автоматизации внутренних процессов. В случае если Администратор организации самостоятельно интегрирует в Сервис стороннее программное обеспечение или использует внешние расширения, обработка данных такими сторонними компонентами регулируется исключительно их политиками конфиденциальности. Поставщик не несет ответственности за уязвимости и действия стороннего ПО.
8.5. Поставщик хранит Персональные данные Пользователя в течение всего срока действия Аккаунта организации, либо до момента достижения целей обработки, если иной срок хранения не предусмотрен соглашениями сторон, договорами или действующим законодательством Российской Федерации (включая требования к архивному и налоговому учету).
9. Внесение и обновление сведений о третьих лицах
9.1. В случае если Пользователь (Администратор организации) предоставляет Поставщику Персональные данные о третьих лицах (в том числе о сотрудниках организации при создании их учетных записей, распределении оборудования или оформлении служебных командировок), Поставщик обязуется использовать эту информацию исключительно в тех целях, для которых она была предоставлена, и в рамках выполнения технической логики Сервиса.
9.2. Пользователь, передающий Персональные данные третьих лиц Поставщику, гарантирует наличие у него законных оснований и согласий на такую передачу в соответствии с законодательством Российской Федерации. Поставщик не осуществляет проверку наличия указанных согласий и не несет ответственности перед третьими лицами за неправомерное размещение их данных Пользователем в Сервисе.
10. Процедура заморозки и удаления данных аккаунта
10.1. В случае если в течение 1 (одного) месяца в Аккаунте организации не наблюдается активности (отсутствуют авторизации пользователей и действия в Системе), Поставщик имеет право автоматически заморозить данный Аккаунт. За 1 (одну) неделю до планируемой заморозки Владелец Аккаунта получает соответствующее уведомление на электронную почту с предложением совершить вход в Систему для сохранения её активного статуса.
10.2. Замороженный Аккаунт может быть разморожен в течение 1 (одного) месяца со дня заморозки. Данное действие может быть выполнено исключительно Владельцем Аккаунта (главным Администратором организации). Если в течение указанного срока Аккаунт не был разморожен, Поставщик автоматически удаляет его из Системы.
10.3. После автоматического удаления Аккаунта за неактивность Поставщик сохраняет его архивную копию (включая резервные копии данных) в течение 60 (шестидесяти) календарных дней. По истечении этого срока вся информация, метаданные и резервные копии уничтожаются автоматически и безвозвратно без возможности восстановления.
10.4. Пользователь (или Администратор организации) вправе инициировать досрочное удаление своих Персональных данных из Сервиса, направив официальный запрос в Службу поддержки Поставщика по доступным каналам связи.
10.5. Поставщик осуществляет уничтожение Персональных данных по запросу Пользователя в течение 60 (шестидесяти) календарных дней с момента получения обращения в соответствии со статьёй 21 частью 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», за исключением случаев, когда дальнейшее хранение данных является обязанностью Поставщика в соответствии с законодательством Российской Федерации или условиями действующих договоров.
10.6. Пользователь уведомлен и согласен с тем, что полное или частичное удаление его Персональных данных (включая учетные данные, телефон или email) делает технически невозможным дальнейшее предоставление ему доступа к Сервису и его функциям.
11. Обновление и изменение персональных данных
11.1. Пользователь имеет право в любое время самостоятельно изменить, обновить или дополнить персональные данные своей учетной записи через интерфейс личного кабинета в Сервисе, а также изменить настройки получения информационных уведомлений.
11.2. В той степени, в какой Персональные данные Пользователя (включая ФИО, адрес электронной почты, номер телефона, должность) технически необходимы для обеспечения авторизации, предоставления доступа к функциям Сервиса, учета оборудования и оформления служебных командировок, обработка таких данных является обязательным условием использования Системы. Пользователь не может отозвать право на обработку или удалить указанные сведения без полного прекращения использования Сервиса и удаления своего Аккаунта.
11.3. В случае невозможности самостоятельного изменения данных через интерфейс Сервиса, Пользователь вправе направить запрос Поставщику. Поставщик обязуется внести необходимые изменения в Персональные данные Пользователя в срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его законным представителем сведений, подтверждающих, что Персональные данные являются неполными, неточными или неактуальными, в соответствии с частью 3 статьи 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
12. Право пользователя на доступ к информации
12.1. Пользователь имеет право на получение информации, касающейся обработки его Персональных данных Поставщиком, в том числе обрабатываемых по поручению Клиента (организации-работодателя). Для реализации права на доступ, уточнение или уничтожение данных Пользователь может направить официальный запрос Поставщику по доступным каналам коммуникации.
12.2. Поставщик обязуется рассматривать обращения Пользователей и предоставлять ответы в следующие жесткие сроки, установленные законодательством Российской Федерации:
- (а) запрос о предоставлении сведений об обработке данных (в соответствии со статьей 14 Федерального закона № 152-ФЗ «О персональных данных») — в течение 10 (десяти) рабочих дней с момента получения запроса;
- (б) запрос об уточнении неполных, неточных или устаревших данных (в соответствии с частью 3 статьи 21 Федерального закона № 152-ФЗ) — в течение 7 (семи) рабочих дней с момента предоставления подтверждающих сведений;
- (в) запрос об уничтожении, блокировании данных или отзыв согласия (в соответствии с частью 5 статьи 21 Федерального закона № 152-ФЗ) — в течение 30 (тридцати) календарных дней с момента получения обращения.
13. Место хранения и трансграничная передача данных
13.1. Поставщик осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (в соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ «О персональных данных»).
13.2. Поставщик не осуществляет трансграничную передачу персональных данных Пользователей на территорию иностранных государств. Все операции по обработке данных выполняются на серверных мощностях, физически расположенных в пределах границ Российской Федерации.
14. Изменение политики конфиденциальности
14.1. Поставщик оставляет за собой право в одностороннем порядке вносить изменения и дополнения в настоящую Политику конфиденциальности в любое время в связи с изменением законодательства Российской Федерации или модификацией технической логики Сервиса.
14.2. Новая редакция Политики вступает в силу с момента ее опубликования в открытом доступе на Сайте Сервиса по постоянному адресу: https://app-voss.ru/docs/privacy, если иное не предусмотрено текстом новой редакции.
14.3. Поставщик обязуется уведомлять Пользователей о существенных изменениях условий обработки персональных данных не менее чем за 7 (семь) календарных дней до вступления таких изменений в силу путем публикации информационного сообщения на Сайте, направления уведомления на адрес электронной почты Пользователя и/или через систему внутренних оповещений в Личном кабинете Сервиса.
14.4. Если Пользователь согласен с изменениями новой редакции Политики, ему не требуется совершать каких-либо дополнительных подтверждающих действий.
14.5. В случае несогласия с изменениями новой редакции Политики конфиденциальности Пользователь обязан прекратить использование Сервиса и направить Поставщику запрос на удаление своего Аккаунта и уничтожение персональных данных в порядке, предусмотренном Разделом 10 настоящей Политики.
14.6. Использование Сервиса (авторизация, совершение действий в Системе) после даты вступления в силу новой редакции Политики означает полное и безоговорочное согласие Пользователя с обновленными условиями обработки его Персональных данных.
15. Контактная информация и ответы на вопросы
15.1. При возникновении любых вопросов, предложений или замечаний, касающихся конфиденциальности, соблюдения Ваших прав или принципов обработки Персональных данных в Сервисе, Пользователь может в любое время направить официальный запрос Поставщику.
15.2. Для отправки юридически значимых обращений, запросов об уточнении или уничтожении персональных данных, а также отзывов согласия, установлены следующие каналы связи:
- Электронная почта службы поддержки: support@app-voss.ru (с пометкой в теме письма «Персональные данные»);
- Почтовый адрес для направления письменных запросов: [Укажите ваш индекс, город, адрес регистрации ООО или ИП] (вниманию Администрации Сервиса «ВОсС»).
15.3. Направленный Пользователем запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных (или его представителя), сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие Пользователя в отношениях с Поставщиком (ID аккаунта, привязанный email или номер телефона), либо сведения, иным образом подтверждающие факт обработки персональных данных Поставщиком, а также подпись Пользователя (или его представителя) в соответствии с частью 3 статьи 14 Федерального закона № 152-ФЗ.