Ordopus

Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Яковлевым Павлом Петровичем (далее — «Оператор»).

1.2. Оператор осуществляет обработку персональных данных при оказании услуг по автоматизированному анализу строительно-сметной документации через веб-сервис Ordopus, расположенный по адресу ordopus.ru (далее — «Сервис»).

1.3. Политика действует в отношении всех персональных данных, которые Оператор может получить от субъектов персональных данных (далее — «Субъект», «пользователь»).

1.4. Настоящая Политика является общедоступным документом и подлежит размещению на сайте Сервиса в соответствии с ч. 2 ст. 18.1 Закона о персональных данных.

2. Основные понятия

В настоящей Политике используются следующие понятия:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
  • Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
  • Оператор — лицо, самостоятельно организующее и осуществляющее обработку персональных данных, определяющее цели обработки, состав персональных данных и совершаемые действия.

3. Цели обработки персональных данных

3.1. Оператор обрабатывает персональные данные в следующих целях:

Цель обработкиКатегории данных
Оказание услуг по анализу строительно-сметной документации с применением технологий искусственного интеллектаЗагруженные документы (сметы, акты), email
Формирование и доставка аналитических отчётовEmail
Обработка платежей и подтверждение оплатыEmail, сведения о факте оплаты
Применение скидок по промокодамКод промокода, данные о заказе
Публикация отзывов пользователей на сайте СервисаИмя, город, email (маскированный), текст отзыва, оценка
Обеспечение безопасности и предотвращение злоупотребленийIP-адрес, данные запросов
Улучшение качества СервисаОбезличенные аналитические данные
Исполнение требований законодательства РФВсе необходимые категории

3.2. Оператор не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и др.) и биометрические данные.

4. Перечень обрабатываемых персональных данных

4.1. Оператор обрабатывает следующие персональные данные:

  • Адрес электронной почты (email) — предоставляется пользователем при оформлении оплаты или оставлении отзыва.
  • IP-адрес — собирается автоматически при обращении к Сервису.
  • Загруженные документы — строительные сметы и акты выполненных работ, загружаемые пользователем для анализа.
  • Сведения о платежах — факт оплаты, сумма, дата, применённый промокод. Данные банковских карт Оператором не обрабатываются.
  • Данные отзывов — имя (или псевдоним), город, текст отзыва, оценка, email.
  • Технические данные — тип браузера, операционная система, разрешение экрана, данные cookies.

5. Правовые основания обработки

5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие субъекта персональных данных на обработку (п. 1 ч. 1 ст. 6 Закона о персональных данных) — при загрузке документов, оформлении оплаты, оставлении отзыва.
  • Исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 Закона о персональных данных) — для оказания услуг по Договору-оферте.
  • Осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных) — для обеспечения безопасности Сервиса.

5.2. Согласие на обработку персональных данных может быть отозвано субъектом в порядке, предусмотренном разделом 9 настоящей Политики.

6. Порядок и условия обработки

6.1. Обработка персональных данных осуществляется с использованием средств автоматизации.

6.2. Обработка включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.

6.3. Оператор не осуществляет трансграничную передачу персональных данных. Все данные хранятся на серверах, расположенных на территории Российской Федерации.

6.4. Оператор не принимает решений, основанных исключительно на автоматизированной обработке персональных данных, порождающих юридические последствия в отношении субъекта.

7. Передача персональных данных

7.1. Оператор не продаёт, не обменивает и не передаёт персональные данные третьим лицам в маркетинговых целях.

7.2. Персональные данные могут быть переданы следующим категориям получателей:

ПолучательЦель передачиПередаваемые данные
Robokassa (платёжный агент)Обработка платежейEmail, сумма заказа
Яндекс (Яндекс.Метрика)Веб-аналитикаОбезличенные данные о посещениях
Государственные органыИсполнение требований законаПо мотивированному запросу

7.3. При привлечении третьих лиц к обработке персональных данных Оператор обеспечивает соблюдение ими требований законодательства о персональных данных.

8. Сроки обработки и хранения

8.1. Персональные данные обрабатываются и хранятся в течение следующих сроков:

Категория данныхСрок храненияДействие по истечении
Загруженные документы (сметы, акты)30 дней с момента загрузкиАвтоматическое удаление из хранилища
Email и данные о платежах3 года (срок исковой давности)Уничтожение
IP-адреса (rate-limiting)1 часАвтоматическое удаление
Данные отзывовДо отзыва согласия или удаленияУничтожение по запросу
Аналитические данныеОбезличены при сбореОпределяется политикой Яндекса

8.2. По истечении сроков хранения персональные данные уничтожаются или обезличиваются в течение 30 дней.

8.3. При отзыве субъектом согласия на обработку персональных данных Оператор прекращает обработку и уничтожает данные в течение 30 дней, за исключением случаев, когда обработка может быть продолжена на ином правовом основании.

9. Права субъекта персональных данных

9.1. Субъект персональных данных имеет право:

  • Получить информацию, касающуюся обработки его персональных данных (ст. 14 Закона о персональных данных), в том числе сведения о: подтверждении факта обработки, правовых основаниях и целях, способах обработки, наименовании и местонахождении Оператора, лицах, имеющих доступ к данным, перечне обрабатываемых данных, сроках обработки и хранения.
  • Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 14 Закона о персональных данных).
  • Отозвать согласие на обработку персональных данных, направив письменное заявление Оператору.
  • Требовать удаления опубликованного отзыва, содержащего персональные данные субъекта.
  • Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

9.2. Для реализации прав направьте заявление на адрес электронной почты info@ordopus.ru. Заявление должно содержать:

  • Адрес электронной почты, использованный в Сервисе.
  • Описание запрашиваемого действия (получение информации, уточнение, блокирование, удаление, отзыв согласия).

Срок рассмотрения заявления — 30 дней с момента получения.

10. Меры по защите персональных данных

10.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий:

  • Шифрование данных при передаче по сети Интернет (протокол TLS/SSL).
  • Хранение данных в защищённой серверной инфраструктуре на территории РФ.
  • Разграничение прав доступа — доступ к персональным данным имеют только уполномоченные лица Оператора.
  • Система мониторинга и защиты от несанкционированного доступа.
  • Регулярное резервное копирование баз данных.
  • Хранение платёжных данных исключительно на стороне сертифицированного платёжного агента (PCI DSS).
  • Автоматическое удаление загруженных документов по истечении установленного срока.

10.2. Оператор регулярно оценивает достаточность принятых мер защиты и при необходимости актуализирует их.

11. Ответственность

11.1. Оператор несёт ответственность за нарушение требований законодательства Российской Федерации в области персональных данных в соответствии с действующим законодательством.

11.2. В случае утраты или разглашения персональных данных Оператор информирует субъекта и уполномоченный орган в порядке и сроки, установленные законодательством.

12. Заключительные положения

12.1. Настоящая Политика вступает в силу с момента её размещения на сайте Сервиса и действует бессрочно до замены новой редакцией.

12.2. Оператор вправе вносить изменения в Политику. Актуальная версия размещается по адресу ordopus.ru/legal/personal-data.

12.3. Рекомендуем периодически проверять данную страницу на предмет обновлений.

13. Контакты Оператора

ИП Яковлев Павел Петрович

Email: info@ordopus.ru

Сайт: ordopus.ru