← Вернуться

Политика конфиденциальности и обработки персональных данных

Редакция 1 · черновик, будет актуализирован юристом

Политика конфиденциальности и обработки персональных данных сервиса ChatAudit

Редакция 1. Вступает в силу с момента публикации на сайте Исполнителя.


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных и меры по обеспечению их безопасности, применяемые Оператором при оказании услуг сервиса «ChatAudit» (далее — «Сервис»).

1.2. Оператором персональных данных является самозанятый, чьи фамилия, имя, отчество и ИНН указаны в реквизитах Договора-оферты на оказание услуг ChatAudit (далее — «Оператор»).

1.3. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), в том числе ст. 18.1, и иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.4. Политика является общедоступным документом и публикуется на сайте Оператора по адресу https://chataudit.ru.

1.5. Политика применяется совместно с Договором-офертой на оказание услуг ChatAudit (далее — «Оферта»). Вопросы обработки персональных данных, связанные с оказанием конкретной Услуги, дополнительно регулируются разделом 7 Оферты. При противоречии между Политикой и Офертой в части условий оказания Услуги приоритет имеет Оферта.

1.6. Используя Сервис и сайт Оператора, субъект персональных данных подтверждает ознакомление с настоящей Политикой. Обработка персональных данных осуществляется на основаниях, указанных в разделе 4 настоящей Политики.


2. ОСНОВНЫЕ ПОНЯТИЯ

2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых (сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).

2.3. Оператор — лицо, организующее и осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых персональных данных.

2.4. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

2.5. Заказчик — физическое лицо или индивидуальный предприниматель, заключивший с Оператором Договор на условиях Оферты.

2.6. Сайт — интернет-ресурс Оператора, расположенный по адресу https://chataudit.ru.

Иные термины используются в значениях, установленных 152-ФЗ и Офертой.


3. КАТЕГОРИИ СУБЪЕКТОВ И СОСТАВ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор обрабатывает персональные данные следующих категорий субъектов.

3.2. Заказчики Сервиса. Обрабатываются:

3.3. Работники владельцев проверяемых веб-ресурсов (операторы чатов). В ходе оказания Услуги Оператору может становиться доступным содержание диалогов, в котором присутствуют сведения, относящиеся к работникам владельцев проверяемых веб-ресурсов (имена, иные сведения, характеризующие их трудовую деятельность). В отношении указанных данных Оператор действует как лицо, осуществляющее обработку по поручению Заказчика, в порядке, предусмотренном п. 7.5 Оферты.

3.4. Иные лица, упомянутые в диалогах. В содержании диалогов могут непреднамеренно присутствовать персональные данные третьих лиц. В отношении таких данных применяются меры обезличивания (раздел 6 настоящей Политики) и порядок удаления необезличенных данных, предусмотренный Офертой.

3.5. Оператор не обрабатывает специальные категории персональных данных (о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и др.) и биометрические персональные данные. В случае если такие данные непреднамеренно поступят в составе содержания диалога, к ним применяется порядок удаления, предусмотренный Офертой.

3.6. Оператор не обрабатывает персональные данные несовершеннолетних. Сервис предназначен для использования совершеннолетними дееспособными лицами.


4. ПРАВОВЫЕ ОСНОВАНИЯ И ЦЕЛИ ОБРАБОТКИ

4.1. Обработка персональных данных Заказчиков осуществляется на следующих правовых основаниях:

4.2. Обработка персональных данных работников владельцев проверяемых веб-ресурсов осуществляется по поручению Заказчика, являющегося оператором указанных данных, на основании ст. 6 ч. 3 152-ФЗ.

4.3. Цели обработки персональных данных:

4.4. Обработка персональных данных ограничивается достижением указанных целей. Обработка, несовместимая с целями сбора, не допускается.


5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ

5.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.

5.2. Хранение. Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии со ст. 18 ч. 5 152-ФЗ. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации.

5.3. Сроки хранения. Сроки хранения персональных данных определяются целями обработки:

По истечении сроков хранения персональные данные подлежат удалению либо обезличиванию.

5.4. Передача третьим лицам. Оператор не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством, а также передачи платёжной системе данных, необходимых для проведения расчётов. Передача персональных данных платёжной системе осуществляется в объёме, необходимом для исполнения платёжной операции.

5.5. Использование программных сервисов искусственного интеллекта. Для оказания Услуги Оператор использует программные сервисы искусственного интеллекта, в том числе предоставляемые иностранными поставщиками. Содержание диалогов перед передачей таким сервисам обезличивается (раздел 6). Иностранным поставщикам направляется только обезличенная копия содержания диалога, которая в силу ст. 3 152-ФЗ персональными данными не является. Персональные данные программным сервисам искусственного интеллекта не передаются и хранятся на серверах на территории Российской Федерации.

5.6. Трансграничная передача персональных данных. Оператор не осуществляет трансграничную передачу персональных данных. За пределы территории Российской Федерации направляются только обезличенные данные (п. 5.5), в связи с чем режим ст. 12 152-ФЗ не применяется.


6. ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Оператор применяет обезличивание персональных данных в качестве меры, обеспечивающей соблюдение принципа минимизации обработки (ст. 5 ч. 5 152-ФЗ).

6.2. Содержание диалогов перед передачей программным сервисам искусственного интеллекта подвергается автоматической обработке, в ходе которой из текста удаляются прямые идентификаторы (телефонные номера, адреса электронной почты, реквизиты документов и платёжных средств, имена физических лиц, сопровождаемые типовыми контекстными признаками) с заменой их на обезличенные метки.

6.3. Состав и методика применяемых мер обезличивания определяются внутренним нормативным актом Оператора. Указанный акт не подлежит обязательному опубликованию и предоставляется уполномоченным органам по их мотивированному запросу.

6.4. В случае выявления в системе Оператора персональных данных, не прошедших обезличивание, такие данные удаляются либо обезличиваются в срок, предусмотренный Офертой.


7. COOKIE-ФАЙЛЫ

7.1. Сайт использует исключительно технические cookie-файлы, необходимые для функционирования Сайта, — в том числе для поддержания сессии пользователя и обеспечения авторизации в личном кабинете.

7.2. Технические cookie-файлы не используются для аналитики, профилирования или рекламы. Без технических cookie-файлов функционирование личного кабинета невозможно.

7.3. Пользователь может ограничить использование cookie-файлов в настройках своего браузера. Ограничение технических cookie-файлов может привести к недоступности отдельных функций Сайта, в том числе авторизации.

7.4. При изменении состава используемых cookie-файлов, в том числе при подключении средств аналитики, настоящая Политика подлежит обновлению.


8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий (ст. 18.1, ст. 19 152-ФЗ).

8.2. Применяемые меры включают, в частности:

8.3. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством.


9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Субъект персональных данных имеет право:

9.2. Для реализации своих прав субъект персональных данных направляет обращение на адрес электронной почты hello@chataudit.ru. Указанный адрес предназначен для обращений субъектов персональных данных по вопросам обработки их данных. Обращения владельцев проверенных веб-ресурсов и иных третьих лиц, связанные с проведённым аудитом, рассматриваются через отдельный канал, предусмотренный разделом 11 Оферты.

9.3. Оператор рассматривает обращения субъектов персональных данных и предоставляет ответ в сроки, установленные 152-ФЗ.

9.4. Отзыв согласия. Субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных, направив обращение в порядке п. 9.2. После отзыва согласия Оператор прекращает обработку персональных данных и обеспечивает их удаление, за исключением данных, обработка которых осуществляется на иных правовых основаниях (исполнение Договора, исполнение требований законодательства), — в течение срока действия таких оснований.


10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Настоящая Политика вступает в силу с момента её публикации на Сайте и действует до утверждения новой редакции.

10.2. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента её публикации на Сайте, если иное не предусмотрено новой редакцией.

10.3. Предыдущие редакции Политики сохраняются Оператором с целью подтверждения условий обработки, действовавших в соответствующие периоды.

10.4. По вопросам, связанным с обработкой персональных данных, субъект персональных данных может обратиться к Оператору по адресу электронной почты hello@chataudit.ru.