1. Общие положения
- Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
- Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта chattera.ru и пользователях сервиса.
- Использование сайта и сервиса означает безоговорочное согласие пользователя с настоящей Политикой и условиями обработки его персональных данных.
- В случае несогласия с условиями Политики пользователь должен прекратить использование сайта и сервиса.
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Оператор — Chattera, организующий и/или осуществляющий обработку ПДн.
- Пользователь — посетитель сайта chattera.ru или пользователь сервиса.
- Обработка ПДн — любое действие или совокупность действий с ПДн (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение).
- Cookie — небольшой фрагмент данных, сохраняемый веб-браузером пользователя.
3. Какие персональные данные обрабатывает Оператор
- ФИО, адрес электронной почты, номер телефона.
- Идентификаторы аккаунтов в внешних сервисах (Google и др.) при использовании входа через них.
- Реквизиты юридического лица и платёжные данные (наименование организации, ИНН) — при оплате услуг.
- Содержимое аккаунта пользователя сервиса: контакты, диалоги, рассылки, файлы.
- Технические данные: IP-адрес, тип браузера и операционной системы, страницы, посещённые до прихода на сайт, время доступа, файлы cookie.
Оператор не обрабатывает специальные категории ПДн (раса, политические взгляды, состояние здоровья и т. п.) и биометрические ПДн.
4. Цели обработки
- Регистрация и идентификация пользователей сервиса.
- Заключение и исполнение договора оказания услуг (см. Публичную оферту).
- Расчёты с пользователями, выставление счетов и формирование чеков.
- Связь с пользователями для направления уведомлений, информации о работе сервиса, изменениях.
- Техническая поддержка и обработка обращений.
- Улучшение качества сервиса, продуктовая аналитика.
- Соблюдение требований законодательства Российской Федерации (бухгалтерский, налоговый, валютный учёт).
- Маркетинговые коммуникации — только при наличии отдельного согласия пользователя.
5. Правовые основания обработки
- Согласие субъекта ПДн на обработку его ПДн (см. текст согласия).
- Заключение и исполнение договора, стороной которого является пользователь.
- Требования федеральных законов, в том числе бухгалтерского и налогового учёта.
- Осуществление прав и законных интересов Оператора при условии, что они не нарушают права и свободы субъекта ПДн.
6. Способы и сроки обработки
- Обработка ПДн осуществляется как с использованием средств автоматизации, так и без них.
- ПДн хранятся в течение всего срока действия договора с пользователем и 5 (пяти) лет после его прекращения, либо в течение иного срока, установленного законодательством Российской Федерации.
- Хранение ПДн пользователей-резидентов Российской Федерации осуществляется на территории Российской Федерации в соответствии с ч. 5 ст. 18 Федерального закона №152-ФЗ.
- По окончании срока обработки ПДн уничтожаются или обезличиваются.
7. Передача персональных данных третьим лицам
Оператор передаёт ПДн третьим лицам только в следующих случаях:
- При наличии явного согласия пользователя.
- Для исполнения договора с пользователем — платёжному агрегатору (CloudPayments), операторам каналов связи (Telegram, WhatsApp и др.), банкам, операторам фискальных данных.
- По требованию уполномоченных государственных органов на основании закона.
- При защите прав и законных интересов Оператора и/или третьих лиц в случаях, предусмотренных законом.
Оператор не передаёт ПДн третьим странам, не обеспечивающим адекватной защиты прав субъектов ПДн, без отдельного согласия пользователя.
8. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн:
- Назначение лица, ответственного за организацию обработки ПДн.
- Ограничение состава работников, имеющих доступ к ПДн.
- Ознакомление работников с требованиями законодательства и локальными актами Оператора.
- Шифрование данных при передаче (TLS) и при хранении конфиденциальных данных (включая токены ботов методом AES-256).
- Изоляция данных рабочих пространств; ролевая модель доступа; журналирование действий.
- Регулярное резервное копирование и контроль защищённости.
9. Права субъекта персональных данных
Пользователь имеет право:
- Получать информацию о фактах обработки своих ПДн.
- Требовать уточнения, блокирования или уничтожения своих ПДн в случае их неполноты, неточности или незаконного получения.
- Отозвать согласие на обработку ПДн.
- Получить копию ПДн, обрабатываемых Оператором.
- Обжаловать действия или бездействие Оператора в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
Запросы направляются по адресу privacy@chattera.ru. Срок ответа — 30 (тридцать) календарных дней с момента получения запроса.
10. Использование cookie
Сайт chattera.ru использует cookie для обеспечения работоспособности (сессия, авторизация, защита от CSRF, языковые настройки) и для аналитики посещаемости (после получения согласия пользователя). Пользователь может отказаться от использования cookie через настройки браузера.
11. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Действующая редакция всегда доступна по адресу https://chattera.ru/privacy.