1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон № 152-ФЗ»), а также иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных пользователей Сервиса ankohost.cloud (далее — «Сервис»).
1.3. Политика действует в отношении всех персональных данных, которые Оператор обрабатывает в связи с использованием Сервиса.
1.4. Использование Сервиса означает безоговорочное согласие пользователя с настоящей Политикой и установленными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики пользователь обязан прекратить использование Сервиса.
2. Сведения об Операторе
2.1. Оператором персональных данных (далее — «Оператор») является плательщик налога на профессиональный доход (самозанятый) Жупиков Михаил Николаевич, ИНН 380583630762.
2.2. Контактные данные Оператора для обращений по вопросам обработки персональных данных:
- адрес электронной почты:
privacy@ankohost.cloud; - адрес для корреспонденции:
admin@ankohost.cloud.
2.3. Сведения об Операторе внесены в реестр операторов, осуществляющих обработку персональных данных, ведённый Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
3. Принципы и условия обработки персональных данных
3.1. Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- законность и справедливая основа обработки;
- ограничение обработки достижением конкретных, заранее определённых и законных целей;
- недопустимость обработки персональных данных, несовместимой с целями их сбора;
- недопустимость объединения баз данных, обработка которых ведётся в несовместимых между собой целях;
- соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- точность, достаточность и актуальность персональных данных по отношению к целям обработки;
- хранение персональных данных не дольше, чем этого требуют цели обработки.
3.2. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие субъекта персональных данных;
- исполнение договора, стороной которого является субъект персональных данных;
- исполнение возложенных на Оператора законодательством Российской Федерации обязанностей;
- осуществление прав и законных интересов Оператора или третьих лиц при условии, что не нарушаются права и свободы субъекта персональных данных.
4. Перечень обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных:
- фамилия, имя, отчество (при наличии);
- адрес электронной почты;
- контактный номер телефона;
- данные, необходимые для оформления платёжных документов в соответствии с требованиями законодательства о специальном налоговом режиме «Налог на профессиональный доход»;
- IP-адрес, идентификаторы устройства, сведения об используемом программном обеспечении (тип браузера, операционная система, версия), технические сведения о соединении;
- данные, передаваемые субъектом в ходе обращений в службу поддержки;
- сведения о приобретённых Услугах, истории операций по лицевому счёту;
- иные данные, добровольно указываемые субъектом при заполнении форм в Сервисе.
4.2. Оператор не обрабатывает специальные категории персональных данных, биометрические персональные данные и персональные данные несовершеннолетних в возрасте до 14 лет.
4.3. Платёжные реквизиты (номера банковских карт, реквизиты счетов) обрабатываются исключительно платёжными провайдерами. Оператор не хранит полные реквизиты платёжных карт.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- регистрация и идентификация субъекта в Сервисе;
- заключение, исполнение и прекращение договора об оказании Услуг;
- оказание Услуг, в том числе предоставление доступа к Личному кабинету и средствам управления Услугами;
- обработка платежей, выставление и направление чеков в соответствии с требованиями Федерального закона от 27.11.2018 № 422-ФЗ;
- информирование субъекта о статусе Услуг, технических работах, изменениях условий оказания Услуг;
- рассмотрение обращений субъекта в службу поддержки;
- рассмотрение жалоб третьих лиц на использование Услуг, включая получаемые от Поставщиков инфраструктуры и от уполномоченных органов;
- обеспечение информационной безопасности Сервиса, предотвращение мошеннических действий и злоупотреблений;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
5.2. Обработка персональных данных в целях, отличных от перечисленных в пункте 5.1, осуществляется только при наличии отдельного согласия субъекта.
6. Способы обработки персональных данных
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых.
6.2. Действия, совершаемые Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление и уничтожение.
7. Сроки обработки и хранения
7.1. Срок обработки персональных данных определяется достижением целей обработки и сроками, установленными законодательством Российской Федерации.
7.2. Персональные данные, обрабатываемые в связи с оказанием Услуг, хранятся в течение срока действия договора с субъектом и в течение 3 (трёх) лет после его прекращения, если иной срок не установлен законодательством.
7.3. Сведения, содержащиеся в чеках, сформированных в приложении «Мой налог», хранятся в течение срока, установленного законодательством о специальном налоговом режиме «Налог на профессиональный доход».
7.4. По истечении срока обработки персональные данные подлежат уничтожению либо обезличиванию в порядке, установленном законодательством.
8. Передача персональных данных третьим лицам
8.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- передача данных Поставщикам инфраструктуры в объёме, необходимом для оказания Услуг;
- передача данных платёжным провайдерам в объёме, необходимом для проведения расчётов;
- передача данных лицам, обеспечивающим направление чеков и уведомлений в соответствии с требованиями Федерального закона от 27.11.2018 № 422-ФЗ;
- передача данных по требованию уполномоченных государственных органов в случаях и в порядке, установленных законодательством;
- передача данных в случае получения соответствующего согласия субъекта.
8.2. Перечень лиц, которым передаются персональные данные в порядке пункта 8.1, публикуется на странице Сервиса по запросу субъекта.
8.3. Оператор принимает меры к тому, чтобы третьи лица, которым передаются персональные данные, обеспечивали уровень защиты данных не ниже, чем установлен у Оператора.
9. Хранение на территории Российской Федерации и трансграничная передача
9.1. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с частью 5 статьи 18 Закона № 152-ФЗ.
9.2. Оператор не осуществляет трансграничную передачу персональных данных без получения отдельного согласия субъекта и без направления соответствующего уведомления в Роскомнадзор в порядке, установленном Законом № 152-ФЗ.
9.3. В случае использования Поставщиков инфраструктуры, расположенных за пределами Российской Федерации, Оператор уведомляет об этом субъекта при выборе соответствующей локации Услуги.
10. Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
10.2. К таким мерам относятся:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение доступа к персональным данным сотрудников и привлечённых лиц по принципу необходимости;
- использование средств защиты передаваемой информации, в том числе шифрования соединений (TLS);
- хранение паролей пользователей в виде криптографических производных, исключающих восстановление пароля в исходном виде;
- регулярное резервное копирование данных Сервиса;
- мониторинг попыток несанкционированного доступа.
11. Права субъекта персональных данных
11.1. Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных, в порядке статьи 14 Закона № 152-ФЗ;
- требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных, направив соответствующее обращение Оператору;
- обжаловать действия или бездействие Оператора в Роскомнадзор и в судебном порядке.
11.2. Обращения субъекта рассматриваются Оператором в течение 10 (десяти) рабочих дней с момента получения. Срок может быть продлён, но не более чем на 5 (пять) рабочих дней, с уведомлением субъекта.
11.3. Обращения принимаются по адресу электронной почты privacy@ankohost.cloud или почтой по адресу, указанному в пункте 2.2 Политики.
12. Cookies и метрические системы
12.1. Сервис использует файлы cookie и аналогичные технологии, необходимые для функционирования Сервиса (сессионные cookie), а также для анализа использования Сервиса (аналитические cookie).
12.2. Сессионные cookie обрабатываются на основании пункта 5 части 1 статьи 6 Закона № 152-ФЗ для исполнения договора об оказании Услуг.
12.3. Аналитические cookie обрабатываются на основании согласия пользователя, выраженного при первом посещении Сервиса.
12.4. Пользователь может в любой момент отключить cookie в настройках браузера. В этом случае часть функциональности Сервиса может стать недоступной.
12.5. Оператор оставляет за собой право использовать системы веб-аналитики. Перечень используемых систем публикуется в Сервисе и поддерживается в актуальном состоянии.
13. Несовершеннолетние
13.1. Сервис не предназначен для использования лицами младше 18 лет. Оператор не осуществляет целенаправленный сбор персональных данных таких лиц.
13.2. В случае выявления факта обработки персональных данных несовершеннолетнего без законных оснований Оператор прекращает такую обработку и уничтожает соответствующие данные.
14. Изменения политики
14.1. Оператор вправе вносить изменения в Политику. Актуальная редакция Политики публикуется на странице https://ankohost.cloud/legal/privacy.
14.2. Дата последнего обновления указывается в начале документа.
14.3. Существенные изменения Политики доводятся до сведения пользователей путём публикации уведомления в Сервисе и/или направления информационного сообщения на адрес электронной почты, указанный пользователем при регистрации.
15. Контакты для обращений
По вопросам обработки персональных данных, в том числе для реализации прав, предусмотренных Законом № 152-ФЗ, обращения направляются по адресу:
- электронная почта:
privacy@ankohost.cloud; - почтовый адрес:
admin@ankohost.cloud.