Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемые Оператором.
1Сведения об Операторе
Оператором является:
- Наименование
- ИП Фокин Игорь Александрович
- ИНН
- 781697070002
- ОГРНИП
- 321784700249275
- Реестр РКН
- 100269067
Лицом, ответственным за организацию обработки персональных данных, является Фокин Игорь Александрович.
2Категории субъектов и обрабатываемых персональных данных
Категории субъектов: клиенты сайта, посетители сайта.
Обрабатываемые персональные данные:
- адрес электронной почты;
- номер телефона (при подаче заявки на возврат);
- сведения, собираемые посредством метрических программ (cookies, IP-адрес, данные о браузере и устройстве, информация о посещённых страницах) — при наличии согласия пользователя.
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, состояние здоровья и иные, перечисленные в ст. 10 ФЗ-152) и биометрические персональные данные.
3Цели обработки персональных данных
- Заключение и исполнение договора на предоставление онлайн-доступа к электросхемам автомобилей;
- Регистрация и идентификация пользователей на сайте;
- Информирование посредством электронной почты (отправка одноразовых кодов авторизации, чеков об оплате, уведомлений об активации доступа);
- Учёт расчётов и платежей с пользователями, в том числе для соблюдения налогового законодательства РФ;
- Рассмотрение обращений и заявок на возврат денежных средств;
- Статистический анализ посещаемости сайта и улучшение качества сервиса.
4Правовые основания обработки
- Согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
- Необходимость исполнения договора, стороной которого является субъект персональных данных, или для заключения договора по инициативе субъекта (п. 5 ч. 1 ст. 6 ФЗ-152).
5Способы и перечень действий с персональными данными
Обработка осуществляется смешанным способом (с использованием средств автоматизации и без них) с передачей по сети Интернет.
Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.
6Передача персональных данных третьим лицам
Оператор передаёт персональные данные следующим лицам, осуществляющим обработку по поручению Оператора:
- ООО НКО «ЮMoney» (ЮKassa) — для приёма платежей. Передаются данные, необходимые для проведения операции (email пользователя, сумма, идентификатор заказа). Реквизиты банковских карт Оператором не получаются и не хранятся.
- ООО «ЯНДЕКС» (Яндекс.Метрика) — для сбора обезличенной статистики посещаемости сайта при наличии согласия пользователя на использование cookies аналитического характера.
Оператор не осуществляет трансграничную передачу персональных данных граждан Российской Федерации.
7Сроки хранения персональных данных
- Учётные данные пользователя (email, телефон, история заказов) — в течение всего срока действия учётной записи и до момента её удаления по запросу пользователя.
- Сведения о платежах и активациях доступа — в течение сроков, установленных налоговым законодательством Российской Федерации (не менее 5 лет).
- Заявки на возврат и приложенные фотографии — в течение срока хранения первичных документов, но не менее 3 лет.
- Данные cookies аналитического характера — в течение сроков, определяемых Яндекс.Метрикой.
По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию.
8Условия прекращения обработки
Обработка персональных данных прекращается в случае:
- достижения целей обработки или утраты необходимости в их достижении;
- отзыва субъектом согласия на обработку;
- прекращения деятельности Оператора;
- иных оснований, предусмотренных ФЗ-152.
9Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных в любое время путём направления соответствующего запроса на email Оператора;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.
Запросы по реализации прав направляются на email Оператора с указанием ФИО (или email, привязанного к учётной записи) и существа запроса. Срок ответа — не более 30 дней с момента получения запроса.
10Меры защиты персональных данных
Оператором приняты организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- назначение лица, ответственного за обработку персональных данных;
- размещение сервера и базы данных в дата-центре, расположенном на территории Российской Федерации (ООО «Яндекс.Облако»);
- применение защищённого соединения HTTPS/TLS;
- хранение паролей в виде криптографических хешей;
- идентификация пользователей по email с одноразовым кодом подтверждения;
- ограничение административного доступа по списку IP-адресов и SSH-ключам;
- ведение журналов событий безопасности и регулярное резервное копирование;
- регулярное обновление программного обеспечения для устранения уязвимостей.
11Файлы Cookie
Сайт использует:
- Технические cookies — необходимы для работы сайта (хранение сессии, авторизация). Используются без отдельного согласия пользователя.
- Аналитические cookies (Яндекс.Метрика) — используются исключительно при наличии явного согласия пользователя, выражаемого через cookie-баннер на сайте.
12Изменения Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия всегда доступна на сайте по адресу https://diagnostdata.ru/users/politic/. Использование сайта после внесения изменений означает согласие пользователя с новой редакцией Политики.
13Контакты
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
- Email:
- Также вы можете обратиться в Роскомнадзор: https://rkn.gov.ru/