Политика обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных ООО «ТРАКЕР ГРУПП» (далее – Оператор).
1.1 Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2 Настоящая политика Оператора в отношении обработки персональных данных (далее – Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://www.traker.ru.
2. Основные понятия, используемые в Политике:
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://www.traker.ru (далее — Сайт);
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных;
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
2.8. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному, или определяемому Пользователю Сайта;
2.9. Пользователь — любой посетитель Сайта;
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
2.12. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
3. Оператор может обрабатывать следующие персональные данные:
3.1 Адрес электронной почты Пользователя.
3.2 Фамилия, имя Пользователя.
3.2.1 Номер телефона Пользователя.
3.3. Аккаунт Пользователя в социальной сети.
3.4. Также на Сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика и других).
3.4.1 Сайт использует сервис веб-аналитики Яндекс.Метрика, который позволяет получать обезличенные данные о действиях Пользователей на Сайте, включая IP-адрес, данные файлов cookie, сведения об используемом устройстве, браузере, времени посещения страниц, источниках переходов и иных действиях Пользователя на Сайте.
3.4.2 Для обработки обращений Пользователей, поступающих через формы обратной связи, формы регистрации, оформления заказов и иные формы Сайта, Оператор использует CRM-системы
3.4.3 Для оценки эффективности рекламных кампаний и каналов привлечения клиентов Оператор вправе использовать сервисы коллтрекинга, позволяющие фиксировать источник обращения, номер телефона Пользователя, дату и время обращения, а также иные сведения, необходимые для анализа эффективности рекламных каналов.
3.4.4 Для оценки эффективности электронных рассылок Оператор вправе использовать технологии email-трекинга, позволяющие фиксировать факт открытия письма, перехода по ссылкам и иные действия Пользователя в электронных сообщениях.
3.4.5 Для организации и отправки информационных, сервисных, рекламных и маркетинговых рассылок Оператор вправе использовать специализированные сервисы рассылок.
3.4.6 Для обработки заказов, учета взаиморасчетов с клиентами, ведения бухгалтерского, складского и управленческого учета Оператор вправе использовать информационные системы учета, включая программы семейства 1С. В указанные системы могут передаваться персональные данные Пользователя, необходимые для исполнения договора, обработки заказов, организации доставки, оформления первичных документов и выполнения требований законодательства Российской Федерации.
3.4.7 Для приема платежей, возврата денежных средств и исполнения обязательств по оплате товаров и услуг Оператор вправе передавать необходимые персональные данные Пользователя операторам платежных систем, банкам, платежным агрегаторам и иным организациям, обеспечивающим проведение платежей. Передача осуществляется в объеме, необходимом для обработки платежа, подтверждения оплаты, предотвращения мошеннических действий и исполнения требований законодательства Российской Федерации.
3.5. Вышеперечисленные данные далее по тексту Политики объединены общим понятием Персональные данные.
3.6. У Пользователя может быть запрошено разрешение на предоставление доступа к учетным записям сторонних Сервисов, включая, среди прочего, общедоступное хранилище файлов, службу мгновенных сообщений, социальные сети и т. д., в соответствии с целью обработки персональных данных, установленной настоящей Политикой. В этом случае Платформа может получать от третьих лиц дополнительные персональные данные, включая, но не ограничиваясь, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с Пользовательским соглашением и Политикой конфиденциальности.
Оператор не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.
В процессе получения оплаты Оператор может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.
4. Цели обработки персональных данных
4.1. Цель обработки персональных данных Пользователя — предоставление доступа Пользователю к сервисам, информации и/или материалам, размещенным на Сайте. Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях, акциях и т.п. Пользователь всегда может отказаться от получения информационных сообщений, направив Оператору письмо на адрес электронной почты info@traker.ru.
4.1.1 Регистрация Пользователя на Сайте.
4.1.2 Создание и обслуживание Личного кабинета Пользователя.
4.1.3 Идентификация Пользователя при использовании сервисов Сайта.
4.1.4 Обработка заказов, заявок, запросов обратного звонка и иных обращений Пользователей.
4.1.5 Исполнение договоров купли-продажи, поставки и иных договоров, заключаемых посредством Сайта.
4.1.6 Ведение истории взаимодействия с Пользователем в CRM-системе.
4.1.7 Направление сервисных уведомлений, связанных с регистрацией, заказами, обращениями и работой Личного кабинета.
Также Оператор имеет право направлять Пользователю уведомления о новых продуктах и услугах, специальных предложениях, акциях и т.п.
4.1.8 Направление рекламных и информационных рассылок при наличии соответствующего согласия Пользователя.
4.2. Обезличенные данные Пользователей, собранные с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на Сайте, улучшения качества Сайта и его содержания.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через специальные формы, расположенные на Сайте. Согласие дается путём проставления отметки (галочки) в соответствующем поле при заполнении формы.
Под специальными формами понимаются, в том числе, формы регистрации, авторизации, оформления заказа, обратной связи, подписки на рассылку, запроса коммерческого предложения, заказа обратного звонка и иные формы, размещенные на Сайте.
5.2. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и/или использование технологии JavaScript).
6. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных.
6.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
6.2. Персональные данные Пользователя могут передаваться третьим лицам исключительно в объеме, необходимом для достижения целей обработки персональных данных, включая:
- ООО «Яндекс» (сервис Яндекс.Метрика);
- АО «АМОЦРМ» (CRM-система amoCRM);
- АО «ГРУППА 1С» (CRM-система 1C);
- операторов сервисов электронных рассылок;
- операторов платежных систем и банков;
- операторов связи и хостинг-провайдеров;
- организации, обеспечивающие доставку товаров;
- операторов информационных систем учета, включая программы семейства 1С.
Передача осуществляется только в объеме, необходимом для выполнения соответствующих функций и при соблюдении требований законодательства Российской Федерации о персональных данных.
Обработка персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с требованиями законодательства Российской Федерации.
6.2.1 Для целей веб-аналитики Оператор использует сервис Яндекс.Метрика. В сервис могут передаваться:
- IP-адрес пользователя;
- cookie-файлы;
- данные об устройстве и браузере;
- сведения о посещенных страницах;
- данные о действиях пользователя на сайте;
- источник перехода на сайт;
- технические параметры соединения.
- идентификатор пользователя;
- номер заказа;
- состав заказа;
- стоимость заказа.
Оператор вправе использовать сервисы коллтрекинга и email-трекинга для анализа эффективности рекламных кампаний, повышения качества обслуживания и улучшения работы Сайта.
6.2.2 Передача персональных данных в CRM-систему amoCRM осуществляется в целях обработки обращений, ведения клиентской базы, сопровождения заказов и взаимодействия с Пользователями. В CRM-систему amoCRM могут передаваться:
- фамилия, имя;
- номер телефона;
- адрес электронной почты;
- сведения о заказах;
- история обращений;
- сведения о взаимодействии с клиентом;
- данные о заявках и сделках.
В информационные системы учета (в том числе программы семейства 1С) могут передаваться:
- фамилия, имя;
- номер телефона;
- адрес электронной почты;
- адрес доставки;
- сведения о заказах;
- реквизиты контрагента;
- история взаиморасчетов;
- сведения, содержащиеся в первичных бухгалтерских документах.
6.2.3 Операторам платежных систем могут передаваться:
- фамилия и имя плательщика;
- номер телефона;
- адрес электронной почты;
- сумма платежа;
- номер заказа;
- идентификатор платежа;
- иные сведения, необходимые для проведения платежа.
6.2.4 Передача адресов электронной почты и иных необходимых данных в сервис рассылок UniSender осуществляется исключительно для отправки сервисных, информационных и рекламных сообщений в пределах согласия Пользователя. В сервис рассылок могут передаваться:
- адрес электронной почты;
- фамилия и имя пользователя (при наличии);
- сведения о подписке на рассылку;
- сведения об открытии писем и переходах по ссылкам.
6.3. В случае выявления неточностей в персональных данных, Пользователь может актуализировать их самостоятельно, путем направления Оператору уведомление на адрес электронной почты Оператора info@traker.ru с пометкой «Актуализация персональных данных»
6.3. Срок обработки персональных данных определяется в зависимости от цели их обработки и составляет:
а) для данных учётной записи пользователя (регистрация и использование личного кабинета) - в течение срока существования учётной записи пользователя и 1 (один) год после её удаления, если иной срок не предусмотрен законодательством РФ;
б) для данных, связанных с оформлением и исполнением заказов, договоров и обязательств сторон - в течение срока действия договорных отношений и 5 (пяти) лет после их прекращения, если более длительный срок хранения не установлен законодательством РФ;
в) для данных, используемых для направления рекламных и информационных рассылок - до момента отзыва субъектом персональных данных согласия на получение таких рассылок либо до прекращения деятельности Оператора по соответствующей цели обработки;
г) для данных, содержащихся в обращениях, запросах и претензиях пользователей - в течение 3 (трёх) лет с даты завершения рассмотрения обращения;
д) для данных, обрабатываемых на основании согласия субъекта персональных данных - до достижения цели обработки либо до отзыва согласия субъектом персональных данных, если иное не предусмотрено законодательством РФ;
е) для данных, подлежащих обязательному хранению в соответствии с законодательством РФ - в течение сроков, установленных соответствующими нормативными правовыми актами.
6.4. Пользователь может в любой момент отозвать свое согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес Оператора info@traker.ru с пометкой «Отзыв согласия на обработку персональных данных».
6.5. Основные способы, которыми Оператор получает персональные данные от Пользователя:
а) Пользователь предоставляет персональные данные напрямую (например, при регистрации или при использовании платежной системы);
б) Персональные данные собираются автоматически, когда Пользователь просматривает или использует Сайт, например с помощью cookie-файлов. Cookie файлы — небольшой фрагмент текста, отправленный сервером и хранимый на компьютере Пользователя. Cookie выполняют множество функций, например, сохраняют настройки, сделанные Пользователем, позволяют перемещаться между страницами после авторизации и в целом упрощают работу с Сайтом.
Оператор использует cookie файлы для:
а) Идентификации — файлы cookie позволяют распознать устройство и Аккаунт Пользователя, если он ввел логин и пароль и не запрашивать их каждый раз при переходе на другую страницу;
б) Статистики — файлы cookie позволяют собирать данные о просмотре тех или иных страниц.
Пользователь может запретить браузеру принимать cookie, но это существенно ограничит его возможности по использованию Платформы.
6.6. Оператор может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона, защиты прав Оператора или третьих лиц, а также защиты собственности и/или интересов (например, соблюдения условий Пользовательского соглашения) или предотвращения мошенничества. В частности, Оператор может раскрыть персональные данные Пользователя в ответ на официальные запросы со стороны государственных органов, например, для удовлетворения требований национальной безопасности или правоохранительных органов.
Оператор может обмениваться персональными данными с третьими лицами, с целью предоставления Пользователю индивидуальной рекламы, анализа и контроля ее эффективности. Например, Оператор может использовать зашифрованный адрес электронной почты для настройки рекламы в социальной сети, чтобы не показывать рекламу лицам, которые уже являются Пользователями Сайта.
6.7. При регистрации на Сайте Пользователю может быть создан Личный кабинет. В рамках функционирования Личного кабинета Оператор обрабатывает данные учетной записи Пользователя, сведения о заказах, обращениях и иную информацию, необходимую для предоставления соответствующего функционала.
6.8. Пользователь вправе в любое время обратиться к Оператору с запросом на удаление Личного кабинета и связанных с ним персональных данных, за исключением случаев, когда их дальнейшее хранение требуется в силу требований законодательства Российской Федерации.
7. Трансграничная передача персональных данных
7.1. Оператор в процессе обработки персональных данных не осуществляет их трансграничную передачу.
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты info@traker.ru.
8.2. Пользователь может обновить, изменить или удалить Персональные данные, которые он предоставил, отправив соответствующий запрос на адрес электронной почты info@traker.ru . Этот же адрес Пользователь может использовать для того, чтобы запросить удаление Аккаунта. По техническим причинам информация может быть удалена не сразу, а с задержкой. Также необходимо принять во внимание, что возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Оператора.
Удаление Личного кабинета не прекращает обработку тех персональных данных, которые Оператор обязан хранить в соответствии с требованиями налогового, бухгалтерского, гражданского и иного законодательства Российской Федерации.
8.3. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией.
8.4. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу traker.ru/privacy-policy