1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон»), Постановлением Правительства РФ от 15.09.2008 № 687, иными нормативными актами Российской Федерации в области защиты персональных данных.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальный предприниматель Величко Галина Петровна (далее — «Оператор») в отношении персональных данных пользователей сервиса «Афтерворк», размещённого по адресу https://www.after-work.ru (далее — «Сайт» или «Сервис»), а также в Telegram-боте, мобильном приложении и иных программно-аппаратных средствах Оператора, связанных с оказанием услуг.
1.3. Реквизиты Оператора:
- полное наименование: Индивидуальный предприниматель Величко Галина Петровна;
- ИНН: 772820338669;
- ОГРНИП: 320774600256370 от 10 июля 2020 г.;
- адрес: 117292, г. Москва, проспект 60-летия Октября, д. 14, кв. 12;
- адрес электронной почты для обращений по вопросам обработки персональных данных: hello@afterwork.ru;
- регистрационный номер в реестре операторов, осуществляющих обработку персональных данных, Роскомнадзора: [РЕЕСТРОВЫЙ_НОМЕР].
1.4. Действующая редакция Политики постоянно доступна на Сайте по адресу https://www.after-work.ru/privacy. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иной срок не указан в новой редакции.
1.5. Используя Сервис, направляя свои данные через формы Сайта, регистрируясь в Telegram-боте или совершая оплату, Пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с условиями обработки своих персональных данных, изложенными в ней.
2. Термины и определения
2.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. «Пользователь» — физическое лицо, достигшее 18 лет, использующее Сервис, оформляющее заявку на участие во встречах, бронирующее места на мероприятиях, либо иным образом взаимодействующее с Сервисом.
2.3. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций) с персональными данными, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.4. «Cookies» — небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении Сайта и используемые для его корректной работы и сбора статистических данных.
3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории персональных данных Пользователя:
3.1.1. Идентификационные и контактные данные:
- фамилия, имя (при добровольном указании);
- возраст или дата рождения;
- пол;
- город проживания;
- номер телефона;
- адрес электронной почты;
- Telegram ID, имя пользователя (username) в Telegram, изображение профиля.
3.1.2. Анкетные данные, добровольно сообщаемые Пользователем при заполнении анкеты:
- сфера деятельности, профессия;
- семейное положение, наличие детей (по выбору Пользователя);
- увлечения, интересы, предпочтения в общении;
- ответы на вопросы анкеты, в том числе психометрические шкалы (интроверт/экстраверт, стиль общения и т.п.).
3.1.3. Данные о взаимодействии с Сервисом:
- история участия во встречах и мероприятиях;
- бронирования, отмены, статусы посещения;
- оценки и отзывы о других участниках, отзывы о Сервисе;
- переписка со службой поддержки.
3.1.4. Данные о платежах:
- факт, сумма, дата, статус, идентификатор операции;
- сведения о выбранном тарифе и периоде подписки;
- информация о возвратах.
Реквизиты банковских карт Пользователя Оператором не сохраняются и не обрабатываются; они обрабатываются банком-эквайером (АО «ТБанк») в соответствии со стандартом PCI DSS.
3.1.5. Технические данные:
- IP-адрес, информация о провайдере;
- тип и версия устройства, операционной системы, браузера;
- идентификаторы Cookies, параметры сессий;
- данные о посещении страниц Сайта, источниках переходов, времени активности;
- данные систем веб-аналитики (Яндекс.Метрика и аналогичные).
3.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических данных. В случае самостоятельного указания Пользователем таких сведений (например, в анкете о диетических ограничениях, связанных со здоровьем) — Пользователь несёт ответственность за такое указание, а Оператор удаляет указанные сведения при первой возможности либо обезличивает их в рамках агрегированной аналитики.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
- регистрация Пользователя на Сайте и в Telegram-боте, идентификация и аутентификация;
- подбор подходящей компании участников встречи на основе анкеты и алгоритма, формирование стола;
- бронирование столов в ресторанах-партнёрах, информирование Пользователя о месте, времени и составе участников встречи;
- организация и сопровождение встреч и иных мероприятий Сервиса;
- коммуникация с Пользователем: направление сервисных уведомлений, напоминаний, инструкций, ответов на обращения;
- обработка платежей, оформление возвратов, ведение бухгалтерского и налогового учёта;
- обеспечение безопасности участников встреч, предотвращение и расследование нарушений правил Сервиса, в том числе на основании жалоб других участников;
- сбор обратной связи, оценок и отзывов с целью улучшения матчинга и качества Сервиса;
- направление рекламных и информационных сообщений о Сервисе при наличии отдельного согласия Пользователя в порядке ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»;
- исполнение требований законодательства Российской Федерации.
5. Правовые основания обработки
5.1. Правовыми основаниями обработки персональных данных Пользователей являются:
- согласие Пользователя на обработку персональных данных (ст. 6 ч. 1 п. 1 Закона), которое Пользователь предоставляет, акцептуя настоящую Политику и подписывая «Согласие на обработку персональных данных», размещённое на Сайте;
- необходимость исполнения договора, стороной которого является Пользователь (ст. 6 ч. 1 п. 5 Закона) — Договора-оферты, размещённого на Сайте;
- необходимость осуществления прав и законных интересов Оператора, не нарушающая прав и свобод Пользователя (ст. 6 ч. 1 п. 7 Закона) — в части обеспечения безопасности участников и предотвращения нарушений;
- требования законодательства Российской Федерации, в том числе налогового, бухгалтерского, антитеррористического (ст. 6 ч. 1 п. 2 Закона).
6. Порядок и условия обработки
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Оператор совершает следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.3. Хранение персональных данных Пользователей осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона. Использование Оператором мессенджера Telegram для коммуникации с Пользователем регулируется отдельно в разделе 8 настоящей Политики.
6.4. Срок обработки персональных данных:
- персональные данные хранятся в течение всего срока использования Сервиса Пользователем и в течение 3 (трёх) лет с момента последнего взаимодействия Пользователя с Сервисом — если иной срок не установлен законодательством или согласием Пользователя;
- платёжные и налогово-учётные сведения — в течение 5 (пяти) лет в соответствии со ст. 23 НК РФ и ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- по достижении целей обработки либо при отзыве Пользователем согласия персональные данные подлежат уничтожению или обезличиванию в сроки и порядке, установленные ст. 21 Закона.
7. Передача персональных данных третьим лицам
7.1. Оператор не продаёт персональные данные Пользователей.
7.2. Оператор передаёт персональные данные третьим лицам исключительно в объёме, необходимом для оказания услуг и исполнения обязательств перед Пользователем, на основании договоров, обеспечивающих конфиденциальность и безопасность данных. К таким третьим лицам относятся:
- АО «ТБанк» — банк-эквайер, осуществляющий приём платежей по банковским картам и через Систему быстрых платежей;
- поставщики хостинга, облачной инфраструктуры и сервисов хранения данных, размещённые на территории Российской Федерации;
- сервисы рассылок (электронной почты, SMS, push-уведомлений), используемые для направления Пользователю сервисных сообщений;
- сервисы веб-аналитики (Яндекс.Метрика);
- рестораны-партнёры и иные площадки, в которых проводятся мероприятия Сервиса, — в минимальном объёме (имя для бронирования, количество гостей);
- бухгалтерские и юридические консультанты Оператора;
- уполномоченные государственные органы — при получении официального запроса в порядке, установленном законодательством Российской Федерации.
8. Особенности использования Telegram и трансграничной передачи данных
8.1. Часть взаимодействия с Сервисом осуществляется через мессенджер Telegram (бот, чат поддержки). Сервера Telegram размещены за пределами Российской Федерации, что предполагает возможную трансграничную передачу персональных данных Пользователя.
8.2. Оператор уведомляет Пользователя о том, что государства, в которых расположены серверы Telegram, не включены в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных, утверждаемый уполномоченным органом. Продолжая использование Сервиса через Telegram, Пользователь выражает прямое согласие на трансграничную передачу персональных данных в порядке ч. 4 ст. 12 Закона.
8.3. До начала трансграничной передачи Оператор подал/подаёт уведомление в Роскомнадзор в порядке ст. 12 Закона.
9. Передача данных другим участникам встреч
9.1. Сервис основан на формировании компании из 6 участников для совместной встречи. Для проведения встречи отдельные сведения о Пользователе (имя, возрастная категория, профессиональная сфера, краткое описание интересов из анкеты) могут быть переданы другим участникам соответствующей встречи в утреннем уведомлении дня встречи.
9.2. Номер телефона, email, точный возраст, домашний адрес и иные контактные данные другим участникам не передаются. Дополнительные контакты участники обмениваются между собой добровольно во время встречи или после неё.
9.3. Подключаясь к мероприятию, Пользователь подтверждает согласие на ограниченную передачу указанных в п. 9.1 сведений другим участникам соответствующей встречи в целях её проведения.
10. Cookies и веб-аналитика
10.1. Сайт использует Cookies и схожие технологии (локальное хранилище браузера) для корректной работы Сайта, сохранения пользовательских настроек, аутентификации, защиты от мошенничества и сбора обезличенной статистики посещений.
10.2. Сайт использует систему Яндекс.Метрика (ООО «ЯНДЕКС», Россия) для сбора обезличенной статистики посещений. Подробнее об обработке данных Яндекс.Метрикой — https://yandex.ru/legal/metrica_termsofuse/.
10.3. Пользователь вправе отказаться от использования Cookies, изменив соответствующие настройки в своём браузере. В этом случае часть функций Сайта может стать недоступной.
11. Меры по обеспечению безопасности персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- назначено лицо, ответственное за организацию обработки персональных данных;
- утверждены локальные акты по обработке и защите персональных данных;
- применяется парольная и многофакторная аутентификация при доступе к информационным системам Оператора;
- обеспечивается шифрование передаваемых данных по протоколу TLS/HTTPS;
- ведётся учёт носителей персональных данных;
- реализуется регулярное резервное копирование и контроль целостности данных;
- доступ сотрудников и подрядчиков к персональным данным предоставляется по принципу минимально необходимых прав;
- осуществляется внутренний контроль соответствия обработки требованиям Закона.
11.2. В случае выявления факта несанкционированного доступа к персональным данным Оператор уведомляет Роскомнадзор в порядке и сроки, установленные ст. 21 Закона (в течение 24 часов о факте инцидента, в течение 72 часов — о результатах внутреннего расследования).
12. Права Пользователя
12.1. Пользователь как субъект персональных данных имеет право:
- на получение сведений о факте, целях, способах и сроках обработки своих персональных данных, об источниках их получения, о лицах, имеющих доступ к данным;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, когда они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных в любое время;
- обжаловать действия или бездействие Оператора в Роскомнадзор и в суд.
12.2. Указанные права Пользователь реализует путём направления Оператору письменного обращения по адресу электронной почты vega689@mail.ru с указанием:
- фамилии, имени и контактных данных Пользователя;
- сведений, позволяющих идентифицировать Пользователя в Сервисе (телефон, Telegram-ник, email учётной записи);
- сути обращения;
- подписи Пользователя (для письменного обращения на бумажном носителе) либо подтверждения принадлежности email учётной записи (для электронного обращения).
12.3. Оператор предоставляет ответ Пользователю в срок, не превышающий 10 (десять) рабочих дней со дня получения соответствующего запроса.
12.4. Отзыв согласия на обработку персональных данных, необходимых для исполнения договора-оферты, рассматривается как заявление об отказе от использования Сервиса; Оператор прекращает обработку и удаляет данные в порядке п. 6.4 Политики, за исключением сведений, обязательное хранение которых установлено законодательством.
13. Заключительные положения
13.1. Настоящая Политика подлежит изменению по инициативе Оператора. О существенных изменениях Оператор уведомляет Пользователей путём размещения новой редакции Политики на Сайте за 10 (десять) календарных дней до её вступления в силу, а также — по возможности — отдельным сервисным сообщением.
13.2. К отношениям, не урегулированным настоящей Политикой, применяется действующее законодательство Российской Федерации.
13.3. По всем вопросам обработки персональных данных Пользователь может обратиться к Оператору:
- email hello@afterwork.ru
- Telegram-поддержка: @michaelr_f;
- почтовый адрес: 117292, г. Москва, проспект 60-летия Октября, д. 14, кв. 12.
Индивидуальный предприниматель Величко Галина Петровна
ИНН 772820338669
ОГРНИП 320774600256370