Политика конфиденциальности - Botto Platform - платформа автоматизации маркетинга
dots close

Политика обработки персональных данных

Оглавление

  1. О чем этот документ?
  2. Кто будет обрабатывать персональные данные?
  3. Что мы делаем с персональными данными?
  4. Зачем нам нужны персональные данные?
  5. На каком основании мы обрабатываем персональные данные?
  6. Какие персональные данные мы обрабатываем?
  7. Какие у меня есть права в отношении персональных данных?
  8. Как мы защищаем персональные данные?

1. О чем этот документ?

1.1. Персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Так, персональными данными являются как ФИО, дата рождения или адрес проживания человека, так и менее очевидные данные – например, IP-адрес, cookie-файлы и др.

1.2. Документ, который вы читаете, является Политикой обработки персональных данных (далее – «Политика»). Политика нужна для обеспечения конфиденциальности и защиты персональных данных от несанкционированного доступа и распространения.

1.3. Политика размещена на сайте https://botto.ai/ (далее – «Сайт») и действует в отношении персональных данных физических лиц, использующих Сайт (далее – «Пользователи»).

1.4. Когда Пользователь принимает условия Политики, он подтверждает, что ознакомился и согласен с Политикой и указанными в ней условиями сбора и обработки персональных данных. Если Пользователь не согласен с Политикой, он должен прекратить использовать Сайт.

1.5. Отношения, связанные с обработкой персональных данных Пользователей, регулируются в соответствии с Политикой, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – «Закон «О персональных данных») и иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.6. Помимо Политики, между Пользователем и Оператором также заключается Пользовательское соглашение, содержащее все необходимые и существенные условия предоставления доступа и использования сервиса (далее – «Пользовательское соглашение»). Пользовательское соглашение размещено по адресу: https://botto.ai/agreement.

2. Кто обрабатывает персональные данные?

2.1. Персональные данные обрабатывает Общество с ограниченной ответственностью «Ботто» (ИНН: 4632270489, ОГРН: 1204600009184), адрес: 420500, Республика Татарстан, м.р-н Верхнеуслонский, г.п. Город Иннополис, г. Иннополис, ул. Университетская, д. 5 (далее – «Оператор»). С нами можно связаться по следующим контактным данным:

● Тел.: +7 (800) 301-97-87;

● Адрес электронной почты: support@botto.ai.

2.2. Оператор также является обработчиком персональных данных в соответствии с ч.ч. 3-5 ст. 6 Закона «О персональных данных» (далее – «Обработчик»). Цели, состав и действия по обработке персональных данных определяются операторами. Пользовательское соглашение заключается между операторами и Обработчиком и является поручением на обработку персональных данных.

2.3. Оператор оставляет за собой право изменять или дополнять Политику в любой момент. Оператор уведомляет Пользователя об изменениях Политики за 7 календарных дней на Сайте. Новая редакция Политики вступает в силу с момента опубликования на Сайте, если иное не предусмотрено новой редакцией. Продолжение использования Сервиса после внесения изменений означает согласие Пользователя с такими изменениями.

2.4. Оператор вправе поручить обработку персональных данных сторонней организации. При этом, Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено законодательством Российской Федерации. Лица, осуществляющие обработку данных на основании заключаемого с Оператором договора (поручения оператора), обязуются соблюдать принципы и правила обработки и защиты данных, предусмотренные Законом «О персональных данных».

2.5. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и не имеет возможности оценивать его дееспособность.

2.6. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Оператора.

3. Что мы делаем с персональными данными?

3.1. Как Оператор, мы обрабатываем персональные данные – совершаем любое действие (операцию) или совокупность действий (операций) с персональными данными. Обработка происходит как с использованием средств автоматизации, так и без их использования. Обработка персональных данных включает в себя:

● сбор, запись, систематизацию, накопление, хранение;

● уточнение (обновление, изменение);

● извлечение, использование, передача;

● блокирование, удаление, уничтожение.

3.2. Оператор обрабатывает персональные данные как с использованием средств автоматизации, так и без их использования (смешанный способ).

3.3. Оператор осуществляет сбор персональных данных:

● при регистрации Пользователя (создании учетной записи);

● при использовании Сайта и сервиса, в автоматическом режиме либо при внесении Пользователем по своей инициативе дополнительных персональных данных при использовании Сайта.

3.4. Срок обработки и хранения персональных данных ограничен:

(1) достижением целей обработки и хранения персональных данных; или

(2) сроком действия согласия Пользователя на обработку персональных данных – в том числе включая согласие, данное на обработку персональных данных в целях информирования о новых продуктах и услугах, специальных предложениях и различных событиях, связанных с деятельностью Оператора.

Передача персональных данных

3.5. Пользователь проинформирован о передаче его персональных данных иным лицам. Полный список лиц, которым Оператор может передавать персональные данные Пользователя, можно найти по ссылке: [https://my.botto.ai/].

3.6. Оператор использует сторонние сервисы, которые могут обрабатывать персональные данные Пользователей. Сервисы используются с целью улучшения качества услуг и сервиса Оператора, Сайта, удобства его использования, разработки нового функционала, в том числе путем анализа результатов использования:

(1) Яндекс.Метрики.

3.7. Оператор не планирует и не осуществляет трансграничную передачу персональных данных Пользователей.

Уничтожение ПД

3.8. При достижении целей Обработки, Оператор прекращает Обработку и обеспечивает уничтожение Персональных данных в срок, установленный:

(1) локальными актами Оператора;

(2) согласиями на обработку персональных данных.

3.9. Оператор прекращает Обработку персональных данных в случае обнаружения факта их неправомерной обработки в течение 3 рабочих дней с даты выявления.

3.10. В случае отзыва Пользователем согласия на Обработку персональных данных и отсутствия у Оператора иных оснований, Оператор прекращает обработку и обеспечивает уничтожение персональных данных.

3.11. В случае отзыва Пользователем согласия на обработку персональных данных, Оператор прекращает обработку персональных данных, собранных в рекламных целях (продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи), немедленно.

3.12. Уничтожение персональных данных подразумевает удаление персональных данных с серверов Оператора в случае автоматизированной обработки, и (или) уничтожение материальных носителей в случае неавтоматизированной обработки, в результате которых восстановление содержания персональных данных становится невозможным.

4. Зачем нам нужны персональные данные?

Оператор осуществляет Обработку персональных данных Пользователей в следующих целях:

4.1. заключения и исполнения договоров, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также заключение договоров по инициативе Пользователя;

4.2. использования Сайта в соответствии с его функциональным назначением, создания учетной записи, исполнения запросов Пользователей, направление уведомлений и информации, касающихся использования Сайта, по запросам Пользователей, предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

4.3. улучшения качества услуг и сервиса Оператора, Сайта, удобства его использования, разработки нового функционала, в том числе путем анализа результатов использования, обогащения базы данных;

4.4. работы сервиса по скорингу номеров телефонов;

4.5. информирования о новых продуктах и услугах, специальных предложениях и различных событиях, связанных с деятельностью Оператора;

4.6. обработки запросов Пользователей о предоставлении доступа к персональным данным, обращений об уточнении или уничтожении персональных данных, иных запросов и обращений, а также исполнения иных обязанностей Оператора;

4.7. для целей осуществления прав и законных интересов Оператора или третьих лиц, в том числе определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества, подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

5. На каком основании мы обрабатываем персональные данные?

5.1. Обработка персональных данных осуществляется с соблюдением принципов:
(ст. 5 Закона «О персональных данных»)

● законности и справедливости;

● ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей (а также недопущения обработки персональных данных, несовместимой с целями сбора персональных данных; недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой; обработки только тех персональных данных, которые отвечают целям их обработки);

● соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки (а также недопущения обработки персональных данных, избыточных по отношению к заявленным целям их обработки);

● обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

● хранения персональных данных не дольше, чем этого требуют цели обработки (а также уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом).

5.2. Оператор осуществляет Обработку персональных данных на следующих законных основаниях:

(1) на основании п. 5 ч. 1 ст. 6 Закона «О персональных данных» – в целях заключения и исполнения договоров, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также заключение договоров по инициативе Пользователя;

(2) на основании п. 1 ч. 1 ст. 6 Закона «О персональных данных» (получение согласия) – в целях:

использования Сайта в соответствии с его функциональным назначением, создания учетной записи, исполнения запросов Пользователей, направление уведомлений и информации, касающихся использования Сайта, по запросам Пользователей, предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

работы сервиса по скорингу номеров телефонов;

улучшения качества услуг и сервиса Оператора, Сайта, удобства его использования, разработки нового функционала, в том числе путем анализа результатов использования;

(3) на основании п. 1 ч. 1 ст. 6, ст. 15 Закона «О персональных данных» (получение согласия) – в целях информирования о новых продуктах и услугах, специальных предложениях и различных событиях, связанных с деятельностью Оператора;

(4) на основании п. 2 ч. 1 ст. 6 Закона «О персональных данных» – в целях обработки запросов Пользователей о предоставлении доступа к персональным данным, обращений об уточнении или уничтожении персональных данных, иных запросов и обращений, а также исполнения иных обязанностей Оператора.

(5) на основании п. 7 ч. 1 ст. 6 Закона «О персональных данных» – для целей осуществления прав и законных интересов Оператора или третьих лиц, в том числе определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества, подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

6. Какие персональные данные мы обрабатываем?

6.1. Оператор обрабатывает следующие категории персональных данных:

(1) имя, фамилия, отчество, номер телефона, адрес электронной почты – в целях заключения и исполнения договоров, стороной которого либо выгодоприобретателем или поручителем по которому является Пользователь, а также заключение договоров по инициативе Пользователя;

(2) данные файлов cookie, в том числе IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц – в целях использования Сайта в соответствии с его функциональным назначением, создания учетной записи, исполнения запросов Пользователей, направление уведомлений и информации, касающихся использования Сайта, по запросам Пользователей, предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем, связанных с использованием Сайта;

(3) данные файлов cookie, в том числе IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц – в целях улучшения качества услуг и сервиса Оператора, Сайта, удобства его использования, разработки нового функционала, в том числе путем анализа результатов использования, обогащения базы данных;

(4) имя, фамилия, отчество, номер телефона, адрес электронной почты – в целях информирования о новых продуктах и услугах, специальных предложениях и различных событиях, связанных с деятельностью Оператора;

(5) номер телефона и данные файлов cookie, которые содержат информацию о посещении сайтов, дате и времени доступа к сайтам – в целях работы сервиса по скорингу номеров телефонов;

(6) имя, фамилия, отчество, номер телефона, адрес электронной почты – в целях обработки запросов Пользователей о предоставлении доступа к персональным данным, обращений об уточнении или уничтожении персональных данных, иных запросов и обращений, а также исполнения иных обязанностей Оператора.

(7) данные файлов cookie, в том числе IP-адрес, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц, имя, фамилия, отчество номер телефона; адрес электронной почты – для целей осуществления прав и законных интересов Оператора или третьих лиц, в том числе определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества, подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.

6.2. Cookie-файлы позволяют в дальнейшем идентифицировать Пользователя или устройство, запомнить сеанс работы или сохранить некоторые настройки и предпочтения Пользователя, специфичные для этих конкретных сайтов. Такая информация после сохранения в браузер и до истечения установленного срока действия или удаления с устройства будет отправляться при каждом последующем запросе на сайт, от имени которого они были сохранены, вместе с этим запросом для обработки на стороне Оператора.

6.3. Если Пользователь не согласен с обработкой cookie-файлов, он должен принять на себя риск, что в таком случае функции и возможности сайта могут не быть доступны в полном объеме, а затем следовать по одному из следующих вариантов:

(1) произвести самостоятельную настройку браузера и ограничить сбор и отправку cookie-файлов для Сайта;

(2) переключиться в специальный режим «инкогнито» браузера для использования сайтом cookie-файлов до закрытия окна браузера или до переключения обратно в обычный режим;

(3) покинуть Сайт во избежание дальнейшей обработки cookie-файлов.

6.4. Пользователь может в любой момент изменить параметры конфиденциальности своего устройства и отключить функцию, предоставляющую Сайту информацию о своем местонахождении. При этом отключение доступа к сведениям о местонахождении может затронуть определенные функции Сайта. По всем вопросам, связанным с параметрами конфиденциальности устройства Пользователя, ему необходимо обращаться за помощью к его производителю или оператору мобильной связи.

6.5. Пользователь соглашается, что блокировка предоставления некоторых сведений может отразиться на функциональности Сайта. Требование о прекращении обработки указанных в настоящем разделе категорий персональных данных может привести к расторжению Соглашений о инициативе Пользователя.

6.6. Оператор не осуществляет обработку:

(1) специальных категорий персональных данных;

(касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта персональных данных)

(2) биометрических персональных данных.

(касающихся физиологических и биологических особенностей человека, на основании которых можно установить его личность и которые используются Оператором для установления личности Пользователя)

7. Какие у меня есть права в отношении персональных данных?

Отозвать согласие на обработку персональных данных

7.1. Согласие на обработку персональных данных в рекламных целях (для целей информирования о новых продуктах и услугах, специальных предложениях и различных событиях, связанных с деятельностью Оператора), может быть отозвано Пользователем в любой момент.

7.2. Пользователь может направить отзыв согласия Оператору по адресу электронной почты support@botto.ai, с указанием в строке темы «Персональные данные». Пользователь также может отозвать согласие иным способом.

7.3. Когда Оператор получает отзыв согласия на обработку персональных данных, он утрачивает право на продолжение обработки персональных данных Пользователя. Оператор утрачивает право обрабатывать персональные данные в объеме, указанном в согласии Пользователя.

Получить доступ к персональным данным

7.4. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

(1) подтверждение факта обработки персональных данных;

(2) правовые основания и цели обработки персональных данных;

(3) цели и применяемые Оператором способы обработки персональных данных.

7.5. Для получения информации, касающейся Обработки персональных данных, Пользователю необходимо направить Оператору запрос о предоставлении доступа к персональным данным.

7.6. В запросе необходимо указать:

(1) серию и номер документа, удостоверяющего личность Пользователя;

(2) сведения о дате выдачи и органе, выдавшем документ, удостоверяющий личность Пользователя;

(3) сведения, подтверждающие факт обработки персональных данных.

7.7. Запрос о предоставлении доступа к Персональным данным направляется по адресу электронной почты support@botto.ai.

7.8. Оператор отвечает на запрос по адресу электронной почты, с которого поступил указанный запрос.

Уточнить или уничтожить персональные данные

7.9. Если Персональные данные являются:

(1) неполными, устаревшими, неточными;

(2) незаконно полученными;

(3) не являются необходимыми для заявленной цели обработки,

Пользователи вправе:

● самостоятельно изменять персональные данные о себе с помощью личного кабинета на Сайте (где это применимо);

● направить Оператору обращение об уточнении или уничтожении персональных данных.

7.10. При выявлении неправомерной обработки персональных данных, Оператор обязан прекратить неправомерную обработку и уничтожить неправомерно обрабатываемые персональные данные.

7.11. Обращения об уточнении или уничтожении персональных данных необходимо направлять по адресу электронной почты support@botto.ai.

7.12. Оператор отвечает на обращения по поводу уточнения или уничтожения персональных данных по адресу электронной почты, с которого поступило обращение.

8. Как мы защищаем персональные данные?

8.1. Оператор предпринимает организационные и технические меры, направленные на обеспечение безопасности персональных данных Пользователей, в том числе:

● определяет угрозы безопасности персональных данных при их обработке;

● принимает локальные нормативные акты и иные документы, регулирующие отношения в сфере обработки и защиты персональных данных;

● назначает лиц, ответственных за обеспечение безопасности персональных данных в структурных подразделениях и информационных системах Оператора;

● создает необходимые условия для работы с персональными данными;

● организует учет документов, содержащих персональные данные;

● организует работу с информационными системами, в которых обрабатываются персональные данные;

● хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;

● организует обучение работников Оператора, осуществляющих обработку персональных данных.

8.2. Собираемые и обрабатываемые персональные данные расположены на серверах, находящихся на территории Российской Федерации. Это обеспечивает выполнение Оператором требований законодательства о локализации персональных данных граждан Российской Федерации на территории РФ.