1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта мама-плюс.рф (далее — Сайт) оператором персональных данных — [[полное наименование ИП / ООО / самозанятого / физического лица]], ИНН [[ИНН]], ОГРН/ОГРНИП [[номер]], адрес: [[адрес]], e-mail: [[e-mail для обращений по персональным данным]], телефон: [[телефон]] (далее — Оператор).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными применимыми нормативными правовыми актами Российской Федерации.
1.3. Политика применяется ко всей информации, которую Оператор может получить о пользователе при использовании Сайта, заполнении форм, направлении заявок, обращений и сообщений, а также в ходе дальнейшего взаимодействия по заявке.
1.4. Политика является общедоступным документом и размещается по адресу: /policy.
1.5. Используя Сайт и/или направляя заявку через формы Сайта, пользователь подтверждает, что ознакомился с настоящей Политикой. В случаях, когда это требуется законодательством, обработка осуществляется на основании отдельного согласия субъекта персональных данных.
2. Термины и определения
Для целей Политики используются термины в значениях, установленных законодательством Российской Федерации о персональных данных.
В частности:
- персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу;
- обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение;
- пользователь — любое лицо, посещающее Сайт и/или направляющее заявку через Сайт;
- оператор — лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки и состав персональных данных.
3. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
- пользователей Сайта;
- лиц, оставивших заявку на подбор специалиста или иную услугу через Сайт;
- лиц, обратившихся к Оператору по телефону, через мессенджеры, электронную почту или иные каналы связи, указанные на Сайте;
- представителей пользователей, если они действуют от имени пользователя на законных основаниях.
4. Состав персональных данных, которые обрабатывает Оператор
4.1. Оператор может обрабатывать следующие персональные данные пользователя:
- имя;
- номер телефона;
- предпочитаемый способ связи (WhatsApp / Telegram / звонок / иной указанный пользователем способ);
- содержание заявки или сообщения пользователя;
- район, метро, адресные ориентиры или иные сведения о географии оказания услуги;
- информация о сроке или периоде, когда необходима услуга;
- иные сведения, которые пользователь самостоятельно указывает в форме заявки или при общении с Оператором.
4.2. В текстовом поле заявки пользователь может по собственной инициативе сообщить дополнительные сведения, необходимые для подбора специалиста, например:
- возраст ребенка;
- описание задачи;
- желаемый график;
- сведения о бытовых, организационных или иных условиях выполнения услуги.
4.3. Оператор не требует от пользователя предоставления специальных категорий персональных данных (например, сведений о здоровье, религиозных убеждениях, политических взглядах) и просит не указывать избыточные сведения, которые не нужны для обработки заявки.
4.4. Оператор не осуществляет обработку биометрических персональных данных пользователей через форму заявки на Сайте.
4.5. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних через Сайт. Если пользователь сообщает сведения о ребенке в свободной форме, такие сведения обрабатываются исключительно в объеме, необходимом для обработки заявки и подбора подходящего специалиста.
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
5.1. прием, обработка и уточнение заявок пользователей;
5.2. связь с пользователем для подтверждения заявки, уточнения деталей, предложения подходящих специалистов и согласования дальнейших действий;
5.3. подбор исполнителей/специалистов по запросу пользователя;
5.4. ведение учета поступивших обращений и заявок;
5.5. исполнение обязательств Оператора перед пользователем, в том числе на преддоговорной стадии;
5.6. направление пользователю сервисных сообщений, связанных с его заявкой;
5.7. защита прав и законных интересов Оператора, пользователей и третьих лиц;
5.8. соблюдение требований законодательства Российской Федерации;
5.9. обеспечение работоспособности и безопасности Сайта, предотвращение сбоев, мошенничества и несанкционированного доступа.
Оператор не осуществляет обработку персональных данных для целей, несовместимых с указанными выше целями.
6. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку его персональных данных;
- необходимость обработки для заключения и/или исполнения договора, стороной которого является субъект персональных данных, а также для осуществления действий по запросу субъекта до заключения договора;
- необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- законные интересы Оператора в части обеспечения функционирования Сайта, обработки обращений и защиты своих прав — в пределах, допускаемых законодательством Российской Федерации.
7. Порядок и условия обработки персональных данных
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации, а также без использования таких средств.
7.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7.3. Оператор обрабатывает персональные данные в объеме, необходимом и достаточном для достижения заявленных целей обработки.
7.4. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
7.5. К таким мерам, в частности, относятся:
- ограничение доступа к персональным данным только уполномоченным лицам;
- использование паролей, средств разграничения доступа и иных мер защиты информации;
- учет обращений субъектов персональных данных;
- применение внутренних регламентов по обработке и защите персональных данных;
- контроль за соблюдением требований к обработке и защите персональных данных;
- организация безопасного хранения документов и электронных носителей.
7.6. При утрате или разглашении персональных данных Оператор действует в порядке, предусмотренном законодательством Российской Федерации.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- если субъект персональных данных дал на это согласие;
- если передача необходима для обработки заявки пользователя и организации оказания услуги;
- если передача необходима для исполнения договора или совершения действий по запросу пользователя;
- если передача обязательна в силу требований законодательства Российской Федерации.
8.2. Персональные данные могут передаваться, в частности:
- подрядчикам и сервис-провайдерам Оператора, обеспечивающим работу Сайта, хостинга, корпоративной почты, CRM, телефонии, мессенджеров и иных ИТ-сервисов;
- специалистам/исполнителям, если это необходимо для подбора кандидата и организации оказания услуги пользователю;
- государственным органам и иным уполномоченным организациям — в случаях и порядке, предусмотренных законодательством Российской Федерации.
8.3. Оператор обеспечивает, чтобы лица, получающие доступ к персональным данным по поручению Оператора, соблюдали требования конфиденциальности и безопасности персональных данных.
8.4. Трансграничная передача персональных данных осуществляется только при наличии правовых оснований и при соблюдении требований законодательства Российской Федерации. Если на момент обработки трансграничная передача не осуществляется, Оператор ее не производит.
9. Сроки обработки и хранения персональных данных
9.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не предусмотрен законодательством Российской Федерации.
9.2. По общему правилу персональные данные, полученные через форму заявки на Сайте, хранятся:
- до достижения целей обработки заявки;
- либо до отзыва согласия субъектом персональных данных, если отсутствуют иные законные основания для обработки;
- либо до истечения сроков, установленных законодательством Российской Федерации.
9.3. Если по заявке не было заключено соглашение и дальнейшее взаимодействие прекращено, Оператор вправе хранить данные в течение разумного срока для фиксации истории обращения, разрешения возможных споров и защиты своих прав, но не дольше 12 (двенадцати) месяцев с даты последнего взаимодействия, если иной срок не требуется законом.
9.4. Документы и сведения, связанные с заключенными договорами и исполненными обязательствами, могут храниться в течение сроков, предусмотренных законодательством Российской Федерации о бухгалтерском учете, налогах и сроках исковой давности.
9.5. По достижении целей обработки, при отпадении необходимости в их достижении, по истечении срока хранения или при наличии иных законных оснований персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
10.1. получать сведения, касающиеся обработки его персональных данных;
10.2. требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
10.3. отозвать ранее данное согласие на обработку персональных данных;
10.4. обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
10.5. осуществлять иные права, предусмотренные законодательством Российской Федерации.
11. Порядок направления запросов и обращений
11.1. Для реализации своих прав субъект персональных данных может направить Оператору запрос или обращение:
- по электронной почте: [[e-mail для обращений по персональным данным]];
- по почтовому адресу: [[почтовый адрес]].
11.2. В запросе рекомендуется указать:
- фамилию, имя заявителя;
- сведения, позволяющие идентифицировать заявителя и понять, какие именно отношения связывают его с Оператором;
- описание сути обращения;
- контактные данные для обратной связи;
- подпись заявителя (для бумажного обращения) либо сведения, позволяющие идентифицировать отправителя электронного запроса.
11.3. Оператор рассматривает обращения и запросы субъектов персональных данных в сроки и в порядке, предусмотренные законодательством Российской Федерации.
12. Cookie-файлы и технические данные
12.1. Сайт может использовать cookie-файлы, а также собирать технические данные, необходимые для корректной работы Сайта, повышения удобства его использования, обеспечения безопасности и сохранения пользовательских настроек.
12.2. К таким данным могут относиться:
- IP-адрес;
- данные о браузере и устройстве;
- сведения о действиях на Сайте;
- технические журналы и логи;
- данные сессии;
- источник перехода на Сайт.
12.3. Если на Сайте используются сервисы веб-аналитики, ретаргетинга или иные сторонние инструменты, перечень таких сервисов и порядок обработки данных должны быть дополнительно раскрыты Оператором в настоящей Политике и/или в отдельном уведомлении о cookie.
12.4. Пользователь может изменить настройки использования cookie в своем браузере. Ограничение использования cookie может повлиять на работу отдельных функций Сайта.
13. Локализация и хранение данных на территории Российской Федерации
При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, если иное не допускается законодательством Российской Федерации.
14. Конфиденциальность персональных данных
14.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
14.2. Оператор принимает меры по соблюдению режима конфиденциальности персональных данных на всех этапах их обработки.
15. Изменение Политики
15.1. Оператор вправе вносить изменения в настоящую Политику.
15.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
15.3. Актуальная версия Политики всегда доступна на Сайте по адресу: /policy.
16. Контактные данные Оператора
Оператор: [[полное наименование]]
ИНН: [[ИНН]]
ОГРН/ОГРНИП: [[номер]]
Адрес: [[адрес]]
E-mail: [[e-mail]]
Телефон: [[телефон]]