ООО «КИМ ЭДЖЕНСИ»
и обработки персональных данных для сервиса Sontra
Применяется к сайту https://sontra.pw, личному кабинету https://account.sontra.pw и связанным приложениям/программным компонентам сервиса.
1.1.Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных, собираемых и используемых ООО «КИМ ЭДЖЕНСИ» (далее — Оператор) при работе сайта https://sontra.pw, личного кабинета https://account.sontra.pw, страницы с инструкцией по удалению аккаунта https://sontra.pw/delete-account, а также связанных приложений, программных компонентов, серверной инфраструктуры и служб поддержки сервиса Sontra (далее — Сервис).
1.2.Политика разработана с учетом требований законодательства Российской Федерации о персональных данных, информации, защите прав потребителей, а также иных применимых нормативных актов.
1.3.Политика применяется к персональным данным посетителей сайта, зарегистрированных пользователей, плательщиков, лиц, направляющих обращения в поддержку, а также иных физических лиц, данные которых поступают Оператору в связи с использованием Сервиса.
1.4.Политика не распространяется на обработку данных независимыми третьими лицами, включая владельцев сторонних сайтов, платформ мобильных операционных систем и платежных сервисов, если такие лица самостоятельно определяют цели и способы обработки персональных данных.
1.5.Использование Сервиса означает ознакомление пользователя с настоящей Политикой. В случаях, когда по закону требуется отдельное согласие, оно оформляется дополнительно в установленном Оператором порядке.
| Наименование | ООО «КИМ ЭДЖЕНСИ» |
| ИНН / КПП | 7727487051 / 771301001 |
| ОГРН | 1227700126708 |
| Юридический адрес | 127238, г. Москва, вн.тер.г. муниципальный округ Тимирязевский, Локомотивный проезд, д. 11/10, кв. 26 |
| Контактный e-mail | kim.agency.drive@gmail.com |
| Сайт | https://sontra.pw |
| Личный кабинет | https://account.sontra.pw |
4.1.Регистрация, создание и администрирование учетной записи
Цель:создание учетной записи, идентификация пользователя, предоставление доступа к функциям Сервиса, обеспечение безопасности входа и управления аккаунтом.
Данные:адрес электронной почты, никнейм, хэш пароля, внутренний идентификатор пользователя, дата и время регистрации, IP-адрес регистрации, IP-адрес и дата последнего входа, статус аккаунта, сведения о запросе на удаление учетной записи, а также иные служебные данные, без которых невозможно администрирование аккаунта.
Основания:заключение и исполнение договора с пользователем, совершение действий по запросу пользователя до заключения договора, исполнение обязанностей Оператора, а в необходимых случаях — согласие субъекта персональных данных.
4.2.Отображение устройств пользователя и управление безопасностью аккаунта
Цель:формирование раздела My Devices (или аналогичного раздела), контроль подключенных устройств, направление служебных уведомлений, предотвращение несанкционированного доступа и злоупотреблений.
Данные:модель или наименование устройства, тип и версия операционной системы, версия приложения, push-токен, технические идентификаторы устройства в объеме, необходимом для работы соответствующей функции, сведения о служебных конфигурациях подключения и дате их создания/обновления.
Основания:исполнение договора, обеспечение безопасности Сервиса и законные интересы Оператора, не нарушающие права и свободы пользователя.
4.3.Предоставление функций защищенного подключения и техническая диагностика
Цель:обеспечение работоспособности Сервиса, учет использования тарифа, диагностика качества соединения, предупреждение сбоев, защита инфраструктуры и пресечение злоупотреблений.
Данные:объем входящего и исходящего трафика в байтах, дата и время подключения и отключения, длительность сессии, сведения об успешности или неуспешности подключения, показатели задержки соединения, технические данные подключения, включая IP-адрес, страну подключения, идентификатор конфигурации или технического узла, а также иные минимально необходимые диагностические сведения.
Основания:исполнение договора, обеспечение безопасности Сервиса, защита прав и законных интересов Оператора и пользователей, исполнение обязанностей, предусмотренных законом.
4.4.Технические логи, обработка ошибок и поддержка пользователей
Цель:устранение ошибок, повышение стабильности Сервиса, разбор обращений, защита инфраструктуры, предотвращение повторных инцидентов.
Данные:тип ошибки, платформа, версия приложения, текст или стек ошибки, идентификатор пользователя, дата и время события, сведения об устройстве, содержание обращения пользователя и приложенные им материалы, если они направлены в поддержку.
Основания:исполнение договора, законные интересы Оператора по обеспечению качества и безопасности Сервиса, а также согласие субъекта в случаях, когда оно требуется законом.
4.5.Оплата, тарифы, возвраты и бухгалтерский учет
Цель:прием и подтверждение оплаты, активация тарифа, ведение бухгалтерского и налогового учета, обработка возвратов, урегулирование споров и претензий.
Данные:выбранный тариф, его стоимость и срок, сведения о платеже, включая сумму, валюту, статус, дату и время операции, идентификаторы заказа и транзакции, данные о платёжном партнере, а также иные сведения, передаваемые платежным сервисом Оператору в объеме, необходимом для учета и исполнения договора.
Особое условие:данные банковской карты, как правило, обрабатываются платежным сервисом ЮKassa и (или) иным платежным партнером по его собственным правилам и документам. Оператор не обязан получать полный набор реквизитов карты, если это не требуется для исполнения закона или договора.
Основания:исполнение договора, исполнение требований налогового, бухгалтерского и иного применимого законодательства.
4.6.Фиксация юридически значимых действий пользователя
Цель:подтверждение факта ознакомления и согласия пользователя с документами Сервиса, в том числе с офертой, условиями использования, политикой и иными обязательными документами.
Данные:дата и время действия, версия документа, отметка о согласии, IP-адрес, сведения об устройстве, идентификатор пользователя, статус оплаты или активации соответствующей функции.
Основания:заключение и исполнение договора, защита прав и законных интересов Оператора, подтверждение факта совершения юридически значимого действия.
4.7.Выполнение требований закона, защита прав и законных интересов
Цель:рассмотрение запросов субъектов персональных данных, подготовка ответов на обращения государственных органов, защита прав Оператора в случае споров, взысканий, претензий, инцидентов безопасности, мошенничества или неправомерного использования Сервиса.
Данные:любые сведения из перечисленных выше категорий в объеме, объективно необходимом для достижения указанной цели.
Основания:требования закона, исполнение договора, а также законные интересы Оператора в пределах, допускаемых законодательством.
6.1.Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение и обезличивание персональных данных.
6.2.Обработка может осуществляться автоматизированным способом, без использования средств автоматизации либо смешанным способом.
6.3.При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
6.4.Оператор вправе поручать обработку персональных данных подрядчикам и техническим партнерам, если это необходимо для работы Сервиса, в том числе хостинг-провайдерам, платежным сервисам, поставщикам инфраструктуры уведомлений, инструментов мониторинга и поддержки. В таких случаях Оператор требует от получателей соблюдения конфиденциальности, безопасности и обработки данных только в согласованном объеме.
6.5.Передача персональных данных третьим лицам допускается также в случаях, когда это необходимо для исполнения закона, договора с пользователем, обработки платежей, защиты прав Оператора, рассмотрения спора, пресечения злоупотреблений или выполнения законного требования компетентного органа.
6.6.Если фактическая техническая модель Сервиса предполагает использование иностранных узлов, платформ или поставщиков, Оператор осуществляет трансграничную передачу персональных данных только при соблюдении требований законодательства Российской Федерации, включая направление обязательных уведомлений до начала такой передачи, когда это требуется законом.
7.1.Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, на период действия учетной записи, на срок действия оплаченного тарифа или бесплатного тарифа, а также в течение сроков, установленных законодательством Российской Федерации, внутренними правилами безопасности и документированными процедурами Оператора.
7.2.Технические журналы, диагностические сведения и информация об инцидентах хранятся не дольше, чем это объективно требуется для обеспечения работоспособности, безопасности, разбора сбоев, противодействия злоупотреблениям и защиты прав Оператора.
7.3.Сведения о платежах, расчетах, возвратах и бухгалтерские документы могут храниться в течение обязательных сроков, установленных налоговым, бухгалтерским и иным применимым законодательством, даже после прекращения использования Сервиса.
7.4.Пользователь может инициировать удаление аккаунта через личный кабинет в порядке, описанном на странице https://sontra.pw/delete-account. После подтверждения удаления учетная запись может быть помечена на удаление с периодом ожидания до 90 календарных дней, в течение которого пользователь вправе отменить запрос, если такая возможность предоставляется интерфейсом Сервиса.
7.5.По истечении периода ожидания персональные данные, связанные с аккаунтом, подлежат удалению, уничтожению либо обезличиванию в объеме, не требующемся более для исполнения договора, соблюдения закона, ведения учета, обеспечения безопасности, рассмотрения претензий и защиты прав Оператора.
7.6.Обезличенная статистика Сервиса, не позволяющая прямо или косвенно идентифицировать конкретного пользователя, может сохраняться и использоваться Оператором после удаления аккаунта.
7.7.На дату утверждения настоящей Политики автоматическая функция выгрузки всех данных пользователя через интерфейс Сервиса может не предоставляться. Это не ограничивает право субъекта персональных данных направить запрос Оператору и получить информацию в объеме и порядке, предусмотренных законодательством.
7.8.Если субъект персональных данных отзывает согласие, требует прекращения обработки либо обращается с иным законным требованием, Оператор действует в сроки и порядке, предусмотренных законодательством Российской Федерации, с учетом наличия у Оператора иных законных оснований для продолжения обработки отдельных данных.
8.1.Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
10.1.Запросы, связанные с обработкой персональных данных, могут направляться на адрес электронной почты kim.agency.drive@gmail.com либо по юридическому адресу Оператора.
10.2.Для защиты данных Оператор вправе запросить сведения, позволяющие убедиться, что обращение исходит от надлежащего субъекта персональных данных или его представителя.
10.3.Ответы на обращения, требования о прекращении обработки, запросы на уточнение или удаление персональных данных направляются в сроки, установленные законодательством Российской Федерации.
11.1.Оператор вправе изменять настоящую Политику. Новая редакция действует с момента ее размещения на сайте, если иной срок не указан при публикации.
11.2.Действующая редакция Политики должна быть постоянно доступна на сайте Оператора и на тех страницах, с использованием которых осуществляется сбор персональных данных.
11.3.Во всем остальном, что не урегулировано настоящей Политикой, Оператор и пользователь руководствуются законодательством Российской Федерации.