ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Сайта https://harmonium.ai/ и Бота https://t.me/HARMONIUM_robot

1. Общие понятия

1.1. Политика Индивидуального предпринимателя Бычков Евгений Александрович (ИНН 773601470602, ОГРНИП: 322774600458246) (далее — Оператор) в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 г. No152-ФЗ «О персональных данных» и иными нормативными актами РФ.

1.2. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта
https://harmonium.ai/
и Бота https://t.me/HARMONIUM_robot (далее – Сайт и Бот соответственно), условия и принципы обработки персональных данных, права Пользователей и обязанности Оператора, сведения о реализуемых мерах по защите обрабатываемых персональных данных.


1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от пользователей Сайта и/или Бота (далее – Пользователи, Пользователь).

1.4. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить любое использование Сайта.

2. Термины и определения

2.1. В Политике используются следующие термины:
  • Сайт - интернет-сайт, расположенный по адресу https://harmonium.ai/;
  • Бот - Бот в мессенджере Telegram (https://t.me/HARMONIUM_robot);
  • Персональные данные (далее - ПДн) - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту ПДн);
  • Информационная система персональных данных (ИСПДн) – информационная система, представляющая собой совокупность ПДн, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких ПДн с использованием средств автоматизации или без использования таких средств;
  • Оператор - Индивидуальный предприниматель Бычков Евгений Александрович, ИНН 773601470602, ОГРНИП: 322774600458246. Оператор самостоятельно организует и осуществляет обработку ПДн, а также определяет цели обработки ПДн, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн;
  • Пользователь - посетитель Сайта и/или пользователь Бота, субъект ПДн;
  • Блокирование ПДн - временное прекращение обработки ПДн (за исключением случаев, если обработка необходима для уточнения ПДн);
  • Обезличивание ПДн - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность ПДн конкретному субъекту ПДн;
  • Обработка ПДн - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), в том числе трансграничную, обезличивание, блокирование, удаление, уничтожение ПДн;
  • Предоставление ПДн - действия, направленные на раскрытие ПДн определенному лицу или определенному кругу лиц;
  • Распространение ПДн - действия, направленные на раскрытие ПДн неопределенному кругу лиц (передача ПДн) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование ПДн в средствах массовой информации, размещение в информационно–телекоммуникационных сетях или предоставление доступа к персональным данным каким–либо иным способом;
  • Уничтожение ПДн - действия, в результате которых невозможно восстановить содержание ПДн в ИСПДн, и (или) в результате которых уничтожаются материальные носители ПДн;
  • Файлы cookie (куки) - данные, которые автоматически передаются Оператору в процессе использования Сайта с помощью установленного на устройстве Пользователя программного обеспечения, в том числе IP-адрес, географическое местоположение, информация о браузере и виде операционной системы устройства Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту;
  • РФ - Российская Федерация.

3. Правовые основания и цели обработки персональных данных

3.1. Правовыми основаниями обработки ПДн Оператором являются:

Гражданский кодекс РФ;

Федеральный закон от 27.07.2006 No 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 27.07.2006 г. No152-ФЗ «О персональных данных»;

Иные применимые нормативно-правовые акты РФ;

Локальные правовые акты Оператора;

Согласие Пользователя на обработку персональных данных.
3.2. Оператор обрабатывает ПДн Пользователя исключительно в следующих целях:
3.2.1. Идентификация Пользователя на Сайте или в Боте, предоставление Пользователю возможности полноценного использования Сайта и/или Бота.
3.2.2. Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам заключения договоров с Оператором;

3.2.3. Информирование Пользователя посредством отправки электронных писем;

3.2.4. Заключение, исполнение и прекращение гражданско-правовых договоров;

3.2.5. Предоставление доступа Пользователю к сервисам, информации и/или материалам, содержащимся на Сайте и/или в Боте;

3.2.6. Направление Оператором Пользователю сообщений рекламного характера, информационных рассылок о продуктах, услугах Оператора и его партнеров, о специальных предложениях, рекламных акциях, розыгрышах, конкурсах, опросах на адрес электронной почты Пользователя, по номеру телефона Пользователя (имени Пользователя) в мессенджерах «WhatsApp», «Viber», «Telegram», «Vk.com» посредством почтовой рассылки, SMS-сообщений, push-уведомлений, а также сообщение Пользователю такой информации в устном формате по телефону;

3.2.7. Размещение на Сайте и/или в Боте, в официальных группах социальных сетей и иных сообществах Оператора в сети Интернет, прочих рекламных и информационных источниках, в целях, не связанных с установлением личности Пользователя:
− Оставленных Пользователем отзывов об услугах, оказываемых Оператором.

3.2.8. Улучшение качества обслуживания Пользователя и модернизация Сайта и/или Бота путем обработки запросов и заявок от Пользователя, а также с целью записи телефонных разговоров с Оператором для повышения качества обслуживания, для сохранения доказательств в случае возникновения споров между Оператором и
Пользователем;

3.2.9. Статистические и иные исследования на основе обезличенной информации, предоставленной Пользователем;

3.3 Конкретный объем ПДн, обрабатываемых в указанных выше целях, определен в разделе 5 Политики.

4. Условия и порядок предоставления согласия на обработку персональных данных Оператором.

4.1. Оператор не проверяет в связи с отсутствием технической возможности предоставляемые Пользователем ПДн. В связи с этим Оператор исходит из того, что при предоставлении ПДн на Сайте и/или в Боте Пользователь:

4.1.1. Является дееспособным лицом. В случае недееспособности лица, использующего Сайт и/или Бот, согласие на обработку ПДн считается предоставленным законным представителем Пользователя, который ознакомился и принял условия обработки ПДн, указанные в настоящей Политике.

4.1.2. Указывает достоверную информацию о себе или о представляемом недееспособном лице (п. 4.1.1) в объемах, необходимых для использования Сайта и/или Бота. Пользователь самостоятельно поддерживает предоставленные ПДн в актуальном состоянии.

4.2. Пользователь принимает условия Политики и дает Оператору информированное и осознанное согласие на обработку своих ПДн на условиях, предусмотренных Политикой и Законом:

4.2.1. При любом использовании Сайта и/или Бота - для ПДн, которые автоматически передаются Оператору в процессе использования Сайта и/или Бота с помощью установленного на устройстве Пользователя программного обеспечения. Пользователь считается предоставившим согласие на обработку своих ПДн в момент начала использования Сайта и/или Бота.

4.2.2. При оплате продуктов и/или услуг Оператора. Пользователь считается предоставившим согласие на обработку своих ПДн, внесенных в поля формы обратной связи, в том числе, в целях получения рекламных материалов от Оператора и партнеров Оператора в момент нажатия Пользователем кнопки «Оплатить» и/или «Произвести оплату» и аналогичных.

4.3. Совершая действия, указанные в п. 4.2. настоящей Политики, Пользователь дает Оператору согласие на обработку соответствующих ПДн, перечень которых указан в разделе 5 настоящей Политики, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление третьим лицам, доступ), в том числе трансграничную, обезличивание, блокирование, удаление, уничтожение ПДн с использованием и без использования средств автоматизации в соответствии с целями, указанными в разделе 3 настоящей Политики.

4.4. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн действует со дня предоставления такого согласия и в течение срока, необходимого для достижения целей обработки ПДн или до момента отзыва Пользователем указанного согласия, если иное не предусмотрено действующим законодательством РФ. Предоставленное Пользователем в соответствии с настоящей Политикой согласие на обработку ПДн может быть в любой момент отозвано Пользователем. Пользователь может отозвать предоставленное ранее Оператору согласие на обработку ПДн одним из следующих способов:

● Направив соответствующее заявление в форме электронного документа на адрес электронной почты:
harmonium.ai@yandex.ru.

4.5. Принимая условия Политики Пользователь соглашается также на сбор и использование файлов cookie.

5. Персональные данные, обрабатываемые Оператором.

5.1. Обработка ПДн Пользователей осуществляется на следующих условиях:

ЦЕЛЬ ИСПОЛЬЗОВАНИЯ ПДН

ОБЪЕМ ОБРАБАТЫВАЕМЫХ ПДН

При заполнении формы обратной связи
  • фамилия и имя;
  • номер телефона;
  • адрес электронной почты;
  • данные аккаунтов в мессенджерах.

Установление и поддержание связи между Пользователем и Оператором, консультирование по вопросам оказания услуг
При заполнении формы обратной связи
  • фамилия и имя;
  • номер телефона;
  • адрес электронной почты;
  • данные аккаунтов в социальных сетях и мессенджерах.

Заключение договоров/соглашений, исполнение обязательств по ним
При заполнении формы обратной связи
  • фамилия и имя;
  • номер телефона;
  • адрес электронной почты;
  • адрес постоянной регистрации.

Направление сообщений рекламного характера; информационных рассылок; предоставление информации рекламного характера в устном и письменном виде
При заполнении формы обратной связи
  • фамилия и имя;
  • номер телефона;
  • адрес электронной почты;
  • файлы cookie.

Размещение комментариев Пользователей относительно услуг Оператора
  • фамилия и имя;
  • изображение;
  • данные аккаунтов в социальных сетях и мессенджерах.

Улучшение качества Обслуживания Пользователей и модернизация Сайта
  • файлы cookie.

Статистические и иные исследования на основе обезличенной информации
  • файлы cookie.
Предоставление доступа к функционалу Бота
  • дата рождения;
  • номер телефона.

6. Обработка персональных данных

6.1. Оператор обрабатывает ПДн на основе следующих принципов:

Законности и справедливой основы;

Ограничения обработки ПДн достижением конкретных, заранее определенных и законных целей;

Недопущения обработки ПДн, несовместимой с целями сбора ПДн;

Недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;

Обработки только тех ПДн, которые отвечают целям их обработки;

Соответствия содержания и объема обрабатываемых ПДн заявленным целям обработки;

Недопущения обработки ПДн, избыточных по отношению к заявленным целям их обработки;

Обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки ПДн;

Уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, получении от Пользователей требования об уничтожении ПДн, поступлении от Пользователя отзыва согласия на обработку ПДн.

6.2. Оператор производит обработку ПДн Пользователей (запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение) с использованием баз данных на территории РФ.

6.3. Обработка ПДн Пользователей производится Оператором как с использованием автоматизированных средств, так и без них.

6.4. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено настоящей Политикой и федеральным законом.

6.5. Обработка ПДн Пользователя включает совершение Оператором следующих действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление третьим лицам, доступ), в том числе трансграничная, обезличивание, блокирование, удаление, уничтожение.

6.6. Хранение ПДн Пользователей осуществляется на электронных носителях. При обработке ПДн с целью исполнения обязательств по соглашениям с Пользователем Оператор может извлекать ПДн и хранить их на материальных носителях. Хранение таких ПДн осуществляется в течение срока, установленного законодательством РФ.

6.7. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

6.8. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.

6.9. Оператор вправе осуществлять передачу ПДн в соответствии с требованиями законодательства РФ либо согласия субъекта обработки ПДн третьим лицам, а именно:

6.9.1. Партнерам, таким как владельцы сайтов и приложений, рекламным сетям и другим партнерам, предоставляющим Оператору услуги, связанные с размещением и отображением рекламы на сайтах, в программах, продуктах или сервисах, которые принадлежат таким партнерам или контролируются ими;

6.9.2. Партнерам, привлекаемым Оператором для оказания услуг Пользователям на Сайте и/или в Боте;

6.9.3. Партнерам для предоставления Пользователям специализированных предложений о заключении гражданско-правовых договоров;

6.9.4. Кредитным и иным финансовым организациям, платежным системам, участвующим в проведении обязательств, в случае заключения гражданско-правового договора с Пользователем и использовании платежных карт при исполнении обязательств по оплате услуг с помощью Сайта и/или Бота в целях подтверждения по запросу такой организации осуществления операций указанными лицами и/или получает от указанных лиц лишь те ПДн Пользователя, которые необходимы для указанных целей в соответствии с Политикой;

6.10. Передача персональных данных третьим лицам, указанным в п. 6.7 Политики осуществляется при соблюдении следующих условий:

Третье лицо осуществляет обработку ПДн с использованием баз данных на территории РФ;

Третье лицо обеспечивает конфиденциальность ПДн при их обработке и использовании, обязуется не раскрывать иным лицам, а также не распространять ПДн Пользователей без их согласия;
Третье лицо гарантирует соблюдение следующих мер по обеспечению безопасности ПДн при их обработке: использование средств защиты информации, обнаружение и фиксация фактов несанкционированного доступа к персональным данным и принятие мер по восстановлению ПДн, ограничение доступа к персональным данным, регистрация и учет действий с персональными данными, контроль и оценка эффективности применяемых мер по обеспечению безопасности ПДн;
Перечень разрешенных способов обработки ПДн третьим лицом: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение;
Третьему лицу запрещено осуществлять передачу и распространение ПДн.

7. Меры, принимаемые Оператором для защиты персональных данных

7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты информации, предоставляемой Пользователями, от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц. Такие действия, в частности, включают:

Назначение лица, ответственного за обработку ПДн;

Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах;
Контроль фактов несанкционированного доступа к ПДн и принятие мер по недопущению подобных инцидентов в дальнейшем;
Контроль за принимаемыми мерами по обеспечению безопасности ПДн и уровнем защищенности информационных систем ПДн.

8. Права Пользователя

8.1. Пользователь принимает решение о предоставлении его ПДн и дает согласие на их обработку свободно, своей волей и в своем интересе. Пользователь выражает свое согласие на обработку ПДн в порядке, приведенном в п. 4.2. настоящей Политики. Пользователь признает, что его согласие на обработку ПДн является конкретным, предметным, информированным, сознательным и однозначным.

8.2. Пользователь имеет право на получение у Оператора информации, касающейся обработки его ПДн.

8.3. Пользователь вправе направлять Оператору свои запросы и требования (далее - Обращение), в том числе относительно использования его ПДн, а также отзыва согласия на обработку ПДн.

9. Актуализация, исправление, удаление и уничтожение персональных данных

9.1. Оператор обязуется сообщить Пользователю или его представителю в порядке, предусмотренном ст. 14 Федерального закона от 27.07.2006 г. No152-ФЗ «О персональных данных», информацию о наличии ПДн, относящихся к этому Пользователю, а также предоставить возможность ознакомления с этими ПДн при обращении Пользователя или его представителя в течение 10 (десяти) рабочих дней с даты получения запроса Пользователя или его представителя. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, после того как отправлено в адрес Пользователя мотивированное уведомление с указанием причин продления срока.

9.2. Оператор обязуется предоставить безвозмездно Пользователю или его представителю возможность ознакомления с ПДн, относящимися к этому Пользователю.

9.3. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления Пользователем или его представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, Оператор обязуется внести в них необходимые изменения.

9.4. В срок, не превышающий 7 (семи) рабочих дней со дня представления Пользователем или его представителем сведений, подтверждающих, что такие ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор обязуется уничтожить такие ПДн. Оператор обязуется также уведомить Пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого Пользователя были переданы.

9.5. В случае подтверждения факта неточности ПДн Оператор на основании сведений, представленных Пользователем или его представителем либо уполномоченным органом по защите прав субъектов ПДн, или иных необходимых документов обязуется уточнить ПДн либо обеспечить их уточнение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) в течение 7 (семи) рабочих дней со дня представления таких сведений и снять блокирование ПДн.

9.6. Оператор обязуется прекратить обработку ПДн или обеспечить прекращение обработки ПДн лицом, действующим по поручению Оператора:

● В случае выявления неправомерной обработки ПДн, осуществляемой Оператором или лицом, действующим по поручению Оператора, в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления;

● В случае отзыва Пользователем согласия на обработку его ПДн;

● В случае достижения цели обработки ПДН.

9.7. Оператор обязуется уничтожить ПДн Пользователя или обеспечить их уничтожение (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки ПДн.

9.8. В случае отсутствия возможности уничтожения ПДн в течение указанного в п. 9.7 Политики срока Оператор осуществляет блокирование таких ПДн или обеспечивает их блокирование (если обработка ПДн осуществляется другим лицом, действующим по поручению Оператора) и обеспечивает уничтожение ПДн в срок не более чем 6 (шесть) месяцев, если иной срок не установлен федеральными законами.

10. Изменение политики

10.1. Оператор оставляет за собой право вносить изменения в Политику. Пользователь обязан при каждом новом использования и Сайта и/или Бота ознакомиться с текстом Политики.

10.2. Новая редакция Политики вступает в силу с момента ее размещения в соответствующем разделе Сайта Оператора. Продолжение пользования Сайтом или его сервисами после публикации новой редакции Политики означает принятие Политики и ее условий Пользователем. В случае несогласия с условиями Политики Пользователь должен немедленно прекратить использование Сайта и/или Бота и его сервисов.

10.3. Все вопросы по настоящей Политике просим направлять на адрес электронной почты Оператора
harmonium.ai@yandex.ru.

11. Сведения об Операторе

Индивидуальный предприниматель Бычков Евгений Александрович
ИНН 773601470602
ОГРНИП: 322774600458246
E-mail:
harmonium.ai@yandex.ru