Политика обработки персональных данных
Документ описывает, какие персональные данные собирает сайт pest-spb.ru, зачем, кому передаёт и какие у вас права. Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) действует в отношении всей информации, которую Оператор может получить о пользователях Сайта.
1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), а также иных нормативных правовых актов Российской Федерации в области защиты персональных данных.
1.3. Использование Сайта означает безоговорочное согласие пользователя с Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен воздержаться от использования Сайта.
1.4. Политика действует с даты, указанной в шапке документа, и распространяется на все персональные данные, которые могут быть получены Оператором после этой даты.
2. Термины и определения
- Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПД).
- Обработка ПД — любое действие (операция) или совокупность действий с ПД: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку ПД, а также определяющее цели обработки и состав ПД.
- Субъект ПД — пользователь, оставивший свои данные на Сайте (через формы заявок, скачивания материалов, калькуляторов, квизов, кнопки обратного звонка).
- Автоматизированная обработка — обработка ПД с помощью средств вычислительной техники.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- идентификация субъекта, оставившего заявку на Сайте;
- связь с субъектом: ответ на заявку, уточнение деталей объекта, согласование времени аудита;
- подготовка коммерческого предложения и заключение договора на обслуживание;
- отправка на email материалов, скачанных пользователем (чек-листы, PDF-гайды, расчёты стоимости);
- отправка информационно-рекомендательных материалов по темам пест-контроля, санитарной безопасности, подготовки к проверкам — с возможностью отписаться в одно действие;
- улучшение качества Сайта и сервиса: сбор статистики посещений, анализ поведения пользователей в обезличенной форме;
- исполнение обязанностей, возложенных на Оператора законодательством РФ (налоговый учёт, бухгалтерская отчётность).
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта ПД, выраженное в явной форме через отметку в чек-боксе «Согласен с политикой обработки персональных данных» при отправке любой формы на Сайте (п. 1 ч. 1 ст. 6 152-ФЗ);
- необходимость исполнения договора, стороной которого является субъект ПД, или для совершения действий до заключения договора (п. 5 ч. 1 ст. 6 152-ФЗ);
- законные интересы Оператора, если они не нарушают прав и свобод субъекта (п. 7 ч. 1 ст. 6 152-ФЗ) — в части ведения клиентской базы и коммуникации по заключённым договорам.
5. Категории данных и субъектов
5.1. Категории субъектов
- Физические лица — представители юридических лиц или индивидуальных предпринимателей, взаимодействующие с Оператором от имени своей компании (собственники, директора, управляющие, QC-менеджеры, GM отелей, администраторы ТЦ и т. д.);
- Физические лица, самостоятельно обратившиеся к Оператору через формы Сайта.
5.2. Обрабатываемые персональные данные
- фамилия, имя (отчество — при добровольном указании);
- email;
- номер телефона;
- название компании и должность (при добровольном указании);
- адрес объекта и параметры (площадь, тип помещения) — если субъект указал их в форме;
- IP-адрес, cookies, данные об устройстве и браузере — технические данные, собираемые автоматически;
- данные о действиях на Сайте (посещённые страницы, скачанные материалы, отправленные формы) — для аналитики;
- содержимое переписки, сообщений мессенджеров и запросов, направленных Оператору.
Оператор не обрабатывает специальные категории персональных данных (расовую, национальную принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимную жизнь) и биометрические персональные данные.
6. Способы и сроки обработки
6.1. Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации (CRM-система, инструменты аналитики, email-инфраструктура) и без их использования.
6.2. Сроки хранения:
- данные из заявок и коммерческих переписок, не приведших к договору — до 3 лет с момента последнего контакта или до отзыва согласия субъектом;
- данные клиентов, с которыми заключён договор — в течение срока действия договора и 5 лет после его расторжения (для целей налогового и бухгалтерского учёта);
- технические данные и cookies — в соответствии со сроками, установленными инструментами аналитики (обычно до 26 месяцев);
- данные, полученные в рамках отправки информационно-рекомендательных материалов — до отзыва согласия субъектом.
6.3. По достижении целей обработки или истечении срока хранения персональные данные уничтожаются либо обезличиваются, если субъект не продлил согласие на дальнейшую обработку.
7. Передача персональных данных третьим лицам
Оператор передаёт персональные данные третьим лицам только в объёме, необходимом для достижения целей обработки:
- CRM-система amoCRM — для ведения заявок и коммуникации с субъектом. Обработчик: ООО «Амо СРМ» (Россия). Передаётся ФИО, телефон, email, комментарии.
- Сервис Яндекс.Метрика (ООО «Яндекс», Россия) — для веб-аналитики в обезличенном виде.
- Google Analytics 4 (Google Ireland Limited) — для веб-аналитики в обезличенном виде. Используется в дополнение к Яндекс.Метрике.
- Сервисы email-рассылок — при использовании для отправки материалов и информационных писем; с каждым сервисом заключается соглашение о конфиденциальности.
- Telegram-инфраструктура — при коммуникации субъекта с Оператором через мессенджер.
- Государственные органы — по законному запросу (налоговые, правоохранительные и судебные органы РФ).
Оператор не передаёт персональные данные третьим лицам в целях, не указанных в настоящей Политике, без отдельного согласия субъекта.
8. Cookies и инструменты аналитики
8.1. Сайт использует файлы cookies и аналогичные технологии для:
- корректной работы форм и инструментов (калькуляторы, квизы, модальные окна);
- запоминания предпочтений пользователя;
- сбора обезличенной статистики посещений и поведения пользователей.
8.2. Используемые инструменты аналитики: Яндекс.Метрика (счётчик 108684628), Google Analytics 4 (измеритель G-TP6NXVKET6).
8.3. Пользователь может самостоятельно отключить cookies через настройки браузера. Это может привести к частичной неработоспособности отдельных функций Сайта.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев автоматической передачи обезличенных технических данных в рамках работы Google Analytics 4. Серверы Google могут располагаться за пределами Российской Федерации. Передача осуществляется на территорию государств, обеспечивающих адекватную защиту прав субъектов ПД (список утверждается уполномоченным органом по защите прав субъектов).
По желанию субъект может отказаться от данного вида обработки, отключив cookies в своём браузере.
10. Права субъекта персональных данных
Субъект ПД имеет право:
- получать информацию о факте обработки своих ПД, о целях, способах, сроках и обрабатываемых категориях данных;
- требовать уточнения, блокирования или уничтожения ПД, если они неполные, неточные, устаревшие, незаконно получены или не являются необходимыми для целей обработки;
- отозвать согласие на обработку ПД в любой момент;
- обращаться с жалобой в уполномоченный орган по защите прав субъектов ПД (Роскомнадзор) или в суд.
Для реализации прав субъект направляет Оператору письменный запрос на адрес info@licvid.ru с указанием ФИО, контактных данных и сути обращения. Срок ответа — не более 10 рабочих дней со дня получения запроса.
11. Отзыв согласия на обработку
Субъект вправе отозвать согласие на обработку персональных данных в любой момент, направив Оператору соответствующее письменное обращение на адрес info@licvid.ru.
После получения отзыва Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 дней с даты поступления отзыва, за исключением случаев, когда обработка необходима для исполнения договора или для целей, установленных законодательством РФ.
Если пользователь получил от Оператора информационно-рекомендательную рассылку, он может отписаться в один клик по ссылке «Отписаться», присутствующей в каждом письме.
12. Меры защиты персональных данных
Оператор принимает организационные и технические меры, необходимые и достаточные для обеспечения безопасности персональных данных:
- разграничение доступа: доступ к ПД имеют только лица, которым это необходимо для выполнения служебных обязанностей;
- шифрование канала передачи данных (HTTPS, TLS) при взаимодействии пользователя с Сайтом;
- хранение данных в защищённой инфраструктуре CRM и серверов с регулярным обновлением программного обеспечения;
- регулярный мониторинг инфраструктуры на предмет уязвимостей и инцидентов безопасности;
- заключение соглашений о конфиденциальности с подрядчиками-обработчиками персональных данных.
13. Изменения политики
13.1. Оператор имеет право вносить изменения в настоящую Политику. Актуальная редакция всегда размещена на Сайте по адресу https://pest-spb.ru/privacy.html.
13.2. При существенных изменениях Оператор уведомляет субъектов через Сайт и/или email, указанный при последнем взаимодействии.
13.3. Продолжение использования Сайта после внесения изменений означает согласие с новой редакцией Политики.
Согласие на обработку персональных данных
Отправляя любую форму на Сайте (заявку на аудит, форму обратного звонка, скачивание PDF-материалов, расчёт стоимости, квиз), пользователь подтверждает, что:
- ознакомился с настоящей Политикой и даёт Оператору согласие на обработку своих персональных данных для целей, указанных в разделе 3;
- понимает, что согласие действует до момента его отзыва в порядке, указанном в разделе 11;
- согласен с условием обработки данных с использованием автоматизированных средств и в смешанном режиме.