Политика конфиденциальности и обработки персональных данных
Политика конфиденциальности и обработки персональных данных компании «ЛидерЦРМ» 1. Общие положения Настоящая Политика конфиденциальности (Политика в отношении обработки персональных данных) составлена в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором – Индивидуальным предпринимателем Жеребцовым Дмитрием Валерьевичем. Оператор ставит своей приоритетной задачей соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну. 1.1. Оператор и область действия Политики. Оператором, осуществляющим обработку персональных данных, является Индивидуальный предприниматель Жеребцов Дмитрий Валерьевич (ИНН 744843478522, ОГРНИП 315744800002840), зарегистрированный по адресу: 454080, Челябинская обл., г. Челябинск, Медгородок, д. 10, кв. 48. В соответствии с законодательством Российской Федерации о персональных данных Политика содержит сведения, позволяющие идентифицировать Оператора (включая ИНН и ОГРНИП). Данная Политика применяется ко всем персональным данным, которые Оператор может получить от пользователей при использовании ими онлайн-сервисов, веб-сайтов и ботов проекта «ЛидерЦРМ», включая официальный веб-сайт Оператора по адресу https://лидерцрм.рф/ и фирменного бота в мессенджере Telegram. Политика действует в отношении всех посетителей и пользователей указанных ресурсов (далее – Пользователь), независимо от способа получения информации (через веб-формы сайта, посредством обмена сообщениями с ботом и т. д.). 1.2. Цели Политики. Целью настоящей Политики является информирование Пользователей о том, какие персональные данные собираются, на каких основаниях и целях они обрабатываются, каким образом обеспечивается их безопасность, а также какие права имеют Пользователи в связи с обработкой их персональных данных. Оператор обеспечивает неограниченный доступ к настоящей Политике, разместив ее в сети Интернет на своем официальном сайте. Актуальная редакция Политики доступна Пользователям постоянно и применяется до ее замены новой версией. 2. Основные термины и определения В настоящей Политике используются следующие термины в значениях, определенных Федеральным законом № 152-ФЗ «О персональных данных», а также другими нормативными актами в области персональных данных:
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). К таким данным могут относиться, в частности: фамилия, имя, отчество; номер телефона; адрес электронной почты; фотография; сведения о месте работы или названии компании; текст сообщений или иной информации, переданной Пользователем при использовании сервисов; иные сведения, прямо или косвенно относящиеся к Пользователю.
Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и объем обработки персональных данных. В контексте настоящей Политики Оператором является ИП Жеребцов Д.В. (см. п. 1.1).
Пользователь – физическое лицо (субъект персональных данных), посетитель веб-сайта, клиент или иной пользователь онлайн-сервисов или ботов Оператора, персональные данные которого обрабатываются Оператором.
Бот – программа, функционирующая на платформе стороннего сервиса обмена сообщениями (мессенджера) и взаимодействующая с Пользователями от имени Оператора (в том числе Telegram-бот проекта «ЛидерЦРМ»).
Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иными лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта либо наличия иного законного основания.
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти этого государства, иностранному физическому или юридическому лицу.
Обезличивание персональных данных – действия, в результате которых невозможно определить без дополнительной информации, кому конкретно относятся персональные данные.
Другие термины и определения, используемые в настоящей Политике, толкуются в соответствии с законодательством Российской Федерации о персональных данных. 3. Персональные данные, обрабатываемые Оператором 3.1. Категории собираемых данных. Оператор может обрабатывать следующие персональные данные Пользователей при использовании ими сайта и сервисов «ЛидерЦРМ»:
Фамилия, имя, отчество Пользователя;
Номер телефона Пользователя (мобильный или стационарный);
Адрес электронной почты (E-mail);
Фотография Пользователя или иные изображения с его участием (если предоставлены Пользователем, например, в профиле или при обращении);
Текст сообщений, запросов или обращений Пользователя, переданных через формы сайта либо в процессе общения с ботом (включая содержимое переписки с поддержкой или командой Оператора);
Данные о компании Пользователя (в случае если Пользователь предоставляет их): наименование организации, ИНН компании или другие реквизиты, должность Пользователя, иные корпоративные сведения, необходимые для оказания услуг;
Иные персональные данные, которые Пользователь добровольно предоставляет Оператору по своему усмотрению при заполнении форм обратной связи, регистрации, участии в опросах либо в ходе использования сервисов.
3.2. Данные, собираемые автоматически. Кроме указанных выше сведений, при посещении Пользователем сайта Оператора автоматически собираются и обрабатываются обезличенные данные о посещении (в том числе файлы «cookie», информация о браузере, геолокация приблизительная по IP-адресу и др.). Сбор таких данных осуществляется с помощью сервисов интернет-статистики, например Яндекс.Метрика и Google Analytics, и других подобных систем аналитики. Эти обезличенные данные не позволяют идентифицировать конкретного Пользователя и предназначены для улучшения качества работы сайта, анализа интересов и предпочтений посетителей, а также для статистических исследований. 3.3. Специальные категории данных. Оператор не осуществляет сбор и обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и т.п., а также биометрических персональных данных, за исключением случаев, когда такие данные предоставляются Пользователем по собственной инициативе и с согласия, либо если обязанность по обработке таких категорий данных прямо возложена на Оператора законом. 3.4. Обработка данных детей. Сервисы и сайт Оператора не предназначены для использования лицами младше 18 лет. Оператор умышленно не собирает и не обрабатывает персональные данные несовершеннолетних без согласия их законных представителей. Если станет известно, что были получены персональные данные ребенка без подтверждения согласия родителей (опекунов), Оператор предпримет меры к прекращению обработки таких данных. 3.5. Все перечисленные выше сведения в рамках настоящей Политики объединяются понятием «персональные данные Пользователя» или Персональные данные. Обезличенные (неперсонализированные) данные, которые не позволяют установить личность Пользователя (например, статистическая информация о посещаемости сайта), не относятся к персональным данным и могут собираться и обрабатываться Оператором без особых ограничений, в том числе с помощью сторонних сервисов (см. раздел 7 ниже). 4. Цели обработки персональных данных 4.1. Предоставление услуг и связь с Пользователем. Основная цель обработки персональных данных Пользователя – обеспечить функционирование сервисов «ЛидерЦРМ» и предоставление запрашиваемых услуг и информации Пользователю. В частности, Оператор обрабатывает персональные данные для обратной связи с Пользователем, идентификации Пользователя на сайте или в системе (при необходимости), выполнения обязательств по договорам и соглашениям с Пользователем, а также для своевременного информирования Пользователя о ходе оказания услуг. 4.2. Рассылки и уведомления. Оператор может использовать персональные данные (например, имя и контактную информацию) для информирования Пользователя, в том числе путем отправки электронных писем, сообщений и иных рассылок. Цель обработки персональных данных Пользователя может заключаться в направлении ему новостей, обзоров, рекламно-информационных материалов о продуктах и услугах Оператора, специальных предложений и предстоящих мероприятий. Например, Оператор имеет право отправлять Пользователю уведомления о новых функциях CRM, акциях или других событиях. Согласие на получение таких информационно-рекламных рассылок может запрашиваться у Пользователя отдельно, в соответствующей форме на сайте. Такие рассылки осуществляются на основании согласия Пользователя и в соответствии с требованиями законодательства о рекламе. Пользователь всегда может отказаться от получения дальнейших информационных сообщений: для этого достаточно направить Оператору запрос по электронной почте (на адрес info@leadercrm.ru) с пометкой «Отказ от уведомлений» либо воспользоваться иным предоставленным Оператором механизмом отказа от рассылки. После получения такого отказа Оператор прекратит отправку Пользователю рассылок. 4.3. Улучшение сервиса и аналитика. Обезличенные данные Пользователей, собираемые с помощью инструментов веб-аналитики (таких как файлы cookie, показатели посещаемости и др.), обрабатываются с целью изучения действий посетителей на сайте, повышения удобства пользования сервисами, улучшения их структуры и содержания. Эти данные помогают Оператору понимать потребности аудитории, оптимизировать работу сайта и совершенствовать предлагаемые услуги. 4.4. Исполнение требований законодательства. Оператор может обрабатывать персональные данные Пользователя и в иных предусмотренных законом целях – например, для выполнения обязательных требований законодательства Российской Федерации. В частности, данные могут использоваться для оформления бухгалтерских документов, налоговой и статистической отчетности, выполнения запросов государственных органов в случаях, предусмотренных законом, и т.п. 4.5. Иные цели. Оператор вправе обрабатывать персональные данные и для иных целей, если это напрямую вытекает из взаимоотношений с Пользователем, согласовано с Пользователем или предусмотрено действующим законодательством. В любом случае обработка персональных данных осуществляется исключительно в соответствии с заявленными целями и требованиями законодательства о персональных данных, и Оператор не обрабатывает данные способом, несовместимым с изначальными целями сбора.
5. Правовые основания обработки персональных данных Оператор осуществляет обработку персональных данных Пользователя на одной или нескольких из следующих правовых основ: 5.1. Согласие субъекта персональных данных. Обработка персональных данных производится с согласия Пользователя на обработку его персональных данных. Такое согласие Пользователь предоставляет осознанно, конкретно и информировано, предварительно ознакомившись с полным текстом настоящей Политики, например, при проставлении отметки (галочки) в форме на сайте, при нажатии кнопки отправки данных, при начале общения с ботом, либо иным однозначным подтверждающим действием, свидетельствующим о волеизъявлении субъекта предоставить свои данные Оператору. Отправляя свои данные через специальные формы на сайте https://лидерцрм.рф/ или через интерфейс бота, Пользователь выражает согласие с настоящей Политикой и разрешает Оператору обработку своих персональных данных на изложенных условиях. Пользователь имеет право в любое время отозвать согласие (см. п. 6.4 ниже), после чего дальнейшая обработка его данных на основании согласия будет прекращена. 5.2. Заключение и исполнение договора. Обработка персональных данных необходима для заключения либо исполнения договора, стороной которого является Пользователь (либо выгодоприобретателем или поручителем по которому является Пользователь). Например, когда Пользователь заказывает услуги Оператора, его персональные данные обрабатываются для того, чтобы предоставить эти услуги, выполнить условия договора, а также в целях последующего гарантийного обслуживания, поддержки и т. п. Такая обработка допускается законодательством и не требует отдельного дополнительного согласия субъекта данных, поскольку направлена на выполнение договора, выгодоприобретателем по которому является сам субъект персональных данных (ст. 6 ч. 1 п. 2 Федерального закона № 152-ФЗ). 5.3. Выполнение обязанностей, установленных законом. Оператор может обрабатывать персональные данные в случаях, когда это необходимо для соблюдения обязанностей, возложенных на него законодательством Российской Федерации. В таких случаях основанием обработки служат нормы соответствующих законов и требований. Например, согласно законодательству Оператор может быть обязан хранить определенные данные о совершенных транзакциях или обращениях, предоставлять информацию по законным запросам государственных органов, обрабатывать данные в связи с выполнением требований налогового, трудового, бухгалтерского или иного законодательства. Такая обработка персональных данных осуществляется в объемах, необходимых для выполнения возложенных на Оператора юридических обязательств. 5.4. Иные законные основания. В отдельных случаях Оператор вправе обрабатывать персональные данные и без согласия Пользователя на иных предусмотренных законом основаниях. К таким случаям относятся, в частности: защита жизни, здоровья или иных жизненно важных интересов субъекта данных либо иных лиц, когда получение согласия субъекта невозможно; необходимость осуществления правосудия; необходимость обработки для реализации прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных; обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с законом. Оператор осуществляет обработку персональных данных без согласия также в иных случаях, прямо указанных в ст. 6 Федерального закона № 152-ФЗ или в других федеральных законах. 6. Порядок сбора, хранения, передачи и удаления персональных данных 6.1. Методы обработки и меры защиты. Обработка персональных данных Пользователей осуществляется Оператором с соблюдением принципов и правил, предусмотренных законодательством РФ. Обработка данных может вестись как автоматизированным способом, так и без использования средств автоматизации (на бумажных носителях) в зависимости от целей обработки. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией необходимых правовых, организационных и технических мер для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных. В частности, Оператор принимает меры по защите персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Такие меры включают, помимо прочего: использование защищенных сетевых протоколов для передачи данных, хранение данных на защищенных серверах (в том числе серверных мощностях на территории Российской Федерации в соответствии с требованиями ч. 5 ст. 18 ¹ Федерального закона № 152-ФЗ), ограничение круга сотрудников, имеющих доступ к данным, обучение ответственных лиц правилам обращения с данными, применение средств шифрования и/или псевдонимизации данных при необходимости, проведение регулярных проверок и аудитов системы защиты персональных данных. 6.2. Сроки хранения. Персональные данные Пользователя обрабатываются и хранятся Оператором до достижения целей обработки или в течение срока, установленного законодательством РФ, либо до момента отзыва Пользователем согласия на обработку (если данные обрабатывались на основании согласия). Если Оператором заключен с Пользователем договор, персональные данные могут обрабатываться на протяжении срока действия договора и срока исковой давности по обязательствам из него. Персональные данные, которые более не требуются для целей обработки, подлежат уничтожению либо обезличиванию в порядке, предусмотренном законодательством. Срок хранения персональных данных может быть продлен в случае, если этого требует применимое законодательство (например, хранение бухгалтерской документации в течение установленного срока). 6.3. Актуализация и исправление данных. В случае изменения персональных данных Пользователь вправе обратиться к Оператору с запросом об обновлении (актуализации) его персональных данных. При выявлении неточностей в персональных данных Пользователь может самостоятельно уточнить их, направив Оператору уведомление на электронный адрес info@leadercrm.ru с пометкой «Актуализация персональных данных». Оператор внесет необходимые изменения в разумный срок с момента получения такого уведомления либо предоставит Пользователю возможность самостоятельно исправить данные (например, через интерфейс аккаунта, если таковой предусмотрен). 6.4. Отзыв согласия и удаление данных. Пользователь имеет право в любой момент отозвать свое согласие на обработку персональных данных, ранее предоставленное Оператору. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва. Для реализации права отзыва согласия Пользователь направляет Оператору соответствующее уведомление по электронной почте на адрес info@leadercrm.ru с пометкой «Отзыв согласия на обработку персональных данных». По получении такого уведомления Оператор прекращает обработку персональных данных Пользователя, основанную на согласии, и при отсутствии иных законных оснований для обработки (например, необходимости хранения отдельных данных по требованиям закона) уничтожает персональные данные в срок не более 30 дней (если технически возможно – ранее). Пользователь также вправе требовать от Оператора удаления (уничтожения) ранее предоставленных персональных данных в порядке, предусмотренном ст. 14 Федерального закона № 152-ФЗ (в частности, если данные являются неполными, устаревшими, неточными либо обработаны незаконно либо не нужны для заявленной цели). Удаление персональных данных означает полное и необратимое уничтожение записей о данных в системах Оператора, за исключением сведений, которые обязаны храниться установленный срок в соответствии с законом. 6.5. Передача данных третьим лицам. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их третьим лицам без законных оснований. Персональные данные Пользователя не будут переданы третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных настоящей Политикой или действующим законодательством. В частности, без необходимости Оператор не раскрывает и не распространяет персональные данные. Однако передача персональных данных третьим лицам может осуществляться с согласия Пользователя либо в случаях, когда это необходимо для исполнения обязательств перед Пользователем или исполнения требований закона. Например, Оператор может поручить обработку персональных данных доверенным третьим лицам (партнерам, оказывающим услуги хостинга, почтовой рассылки, аналитики и т.п.) строго в заявленных целях и в соответствии с договором с Оператором. При передаче данных таким лицам Оператор обеспечивает соблюдение принципа конфиденциальности и требует от указанных лиц принятия обязательств по неразглашению полученной информации и надлежащей защите персональных данных. Также передача персональных данных без согласия Пользователя допускается, когда этого требуют уполномоченные государственные органы в рамках установленной процедуры (например, по запросу суда или правоохранительных органов на основаниях, предусмотренных законом). 6.6. Обработка по поручению. В случаях, когда Оператор привлекает к обработке персональных данных третьих лиц (обработчиков) на основании договора, такие лица обрабатывают данные от имени Оператора и в соответствии с его указаниями. Оператор контролирует действия обработчика, а договор с ним предусматривает обязательство соблюдать конфиденциальность и обеспечивать безопасность персональных данных при их обработке (ст. 6 ч. 3 Федерального закона № 152-ФЗ). Обработчик не вправе использовать полученные от Оператора персональные данные в иных целях, кроме выполнения порученных ему работ. 6.7. Особенности обработки через мессенджеры. При взаимодействии с Пользователем через бота в мессенджере (например, Telegram), передача сообщений и данных происходит с использованием инфраструктуры соответствующего стороннего сервиса. Это означает, что содержание сообщения и связанная техническая информация могут проходить обработку серверами данного сервиса (например, серверов Telegram) в процессе доставки сообщения. Оператор со своей стороны обрабатывает данные, полученные от Пользователя через бота, в соответствии с настоящей Политикой. Оператор не несет ответственности за обработку персональных данных, осуществляемую самим сервисом мессенджера (Telegram) в соответствии с его собственной политикой конфиденциальности, вне контроля Оператора. Использование бота означает, что Пользователь ознакомился и согласен с условиями предоставления услуг соответствующего мессенджера.. Оператор рекомендует Пользователю ознакомиться с политикой конфиденциальности соответствующего мессенджера (например, Политикой конфиденциальности Telegram) для получения информации о том, как такие сервисы обрабатывают передаваемые через них данные. 7. Использование сторонних сервисов при обработке данных В рамках своей деятельности Оператор может привлекать сторонние сервисы и платформы для более эффективной обработки персональных данных Пользователей. Ниже перечислены категории таких сервисов и примеры их использования: 7.1. Сервисы веб-аналитики. Для сбора статистических сведений и анализа поведения пользователей на сайте Оператор использует сторонние инструменты веб-аналитики. К таким инструментам относятся, в частности:
Яндекс.Метрика (предоставляется ООО «Яндекс», Россия) – сервис, собирающий обезличенные данные о посещениях сайта, кликах, технических характеристиках устройств и др. Сведения, собранные Яндекс.Метрикой, помогают Оператору улучшать функциональность и содержание сайта.
Google Analytics (предоставляется Google LLC, США) – популярный аналитический сервис, который может использоваться для схожих целей сбора статистики и анализа аудитории сайта. В случае его использования персональные данные (например, cookie и IP-адрес) могут передаваться и на сервера Google. Оператор при необходимости обеспечивает выполнение требований к трансграничной передаче данных (см. раздел 8 ниже) при работе с Google Analytics, а также предоставляет Пользователю возможность отказаться от участия в таких метриках (например, через настройки браузера или установку дополнений для блокировки Google Analytics).
7.2. Платформы рассылок и коммуникаций. Для организации массовых email-рассылок, SMS-уведомлений или сообщений через мессенджеры Оператор может использовать специализированные сервисы. Примеры таких сервисов:
Сервисы email-рассылок (например, российская платформа UniSender или зарубежный сервис MailChimp). Эти сервисы позволяют автоматизировать отправку писем Пользователям (новости, рекламные предложения и пр.). В рамках использования таких платформ Оператор может передавать им адреса электронной почты и имя Пользователя для последующей рассылки. Передача осуществляется на основании договора с сервисом-оператором рассылки, при этом Оператор удостоверяется, что такой сервис соблюдает требования законодательства о персональных данных и предоставляет достаточные гарантии конфиденциальности. Пользователи всегда могут отказаться от рассылок (см. п. 4.2 выше), после чего данные будут удалены из списка отправки.
SMS-шлюзы и мессенджер-боты (например, интеграции с SMS-провайдерами либо платформами чат-ботов). Если Оператор направляет уведомления через SMS или чат-бота, номера телефонов или идентификаторы пользователей в мессенджере могут обрабатываться через соответствующий сервис. Такие сервисы действуют по поручению Оператора и не используют персональные данные для собственных целей. Например, при отправке напоминания о встрече через SMS-сервис Пользователя, номер телефона будет передан оператору связи только в объеме, необходимом для доставки сообщения.
7.3. CRM-системы и облачные сервисы хранения данных. Оператор может использовать системы управления взаимоотношениями с клиентами (CRM) либо облачные хранилища для учета заявок Пользователей, истории обращений и хранения баз данных. Примером такой системы является Битрикс24 (предоставляется ООО «Битрикс», Россия) или аналогичные CRM-платформы. В CRM может храниться имя Пользователя, контактные данные, содержание запросов и история взаимодействия. Доступ к этой системе защищен, и данные в ней используются исключительно сотрудниками Оператора для обработки запросов и улучшения качества обслуживания. Серверы CRM располагаются на территории Российской Федерации либо в юрисдикциях, обеспечивающих необходимый уровень защиты персональных данных (при трансграничном размещении соблюдаются требования раздела 8). Все операции с данными в CRM выполняются в соответствии с данной Политикой и действующим законодательством. 7.4. Социальные сети и виджеты. На сайте Оператора могут быть установлены сторонние плагины или виджеты социальных сетей (например, кнопки «Поделиться» или виджеты VKontakte, Facebook и др.), либо интеграции с мессенджерами (например, кнопка чата Telegram). При взаимодействии Пользователя с такими элементами (например, нажатие кнопки или переход по ссылке) могут автоматически собираться некоторые технические данные о Пользователе соответствующим сторонним сервисом – например, ID учетной записи в соцсети, факт авторизации, IP-адрес и др. Такие данные собираются непосредственно сторонним сервисом, и порядок их обработки определяется политикой соответствующего сервиса. Оператор не передает целенаправленно персональные данные этим сервисам, однако рекомендует Пользователю ознакомиться с политиками конфиденциальности тех социальных платформ, которыми он пользуется, чтобы понимать, какие данные могут собираться. Приведенный перечень сторонних сервисов не является исчерпывающим – Оператор оставляет за собой право привлекать другие сервисы, не указанные выше, если это потребуется для эффективной деятельности. В любом случае Оператор, привлекая сторонний сервис к обработке персональных данных, несет ответственность за соблюдение прав субъектов персональных данных. Оператор принимает меры для того, чтобы все привлеченные им сервисы обрабатывали персональные данные в соответствии с требованиями законодательства РФ и только в объеме, необходимом для оказания услуг Оператору. Информация о конкретных привлеченных Оператором сервисах может быть предоставлена Пользователю по запросу (см. раздел 9 о способах связи). 8. Трансграничная передача персональных данных 8.1. Условия трансграничной передачи. Оператор до осуществления трансграничной передачи персональных данных (то есть передачи на территорию иностранного государства) обязан убедиться, что предполагаемое к передаче данные будут находиться в стране, обеспечивающей надежную защиту прав субъектов персональных данных. К таким странам, в частности, относятся государства, присоединившиеся к Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, страны, включенные в перечень, утверждаемый уполномоченным органом РФ по защите прав субъектов персональных данных, и иные государства, которые по оценке Роскомнадзора обеспечивают адекватную защищенность персональных данных. 8.2. Передача в страны с недостаточным уровнем защиты. Трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться только при наличии согласия в письменной форме от субъекта персональных данных на такую трансграничную передачу, либо во исполнение договора, стороной которого является субъект персональных данных. Таким образом, если для оказания услуг Пользователю требуется, к примеру, обработка его данных на сервере, расположенном в иностранном государстве, не входящем в перечень стран с адекватной защитой, Оператор заранее запросит у Пользователя отдельное согласие на такую передачу. Без получения подобного согласия Оператор будет воздерживаться от передачи персональных данных в соответствующее иностранное государство (если иное не предусмотрено международным договором или законом). 8.3. Примеры трансграничной обработки. Оператор старается по возможности осуществлять хранение и основные операции обработки персональных данных на территории Российской Федерации. Однако некоторые сторонние сервисы (см. раздел 7) могут подразумевать трансграничную передачу данных. Например, использование сервиса MailChimp или Google Analytics предполагает передачу отдельных данных на серверы, расположенные в США. В таких случаях Оператор либо заручается согласием Пользователя на подобную передачу, либо обеспечивает иную законную основу (как указано выше), а также предпринимает дополнительные меры для защиты данных (например, заключение стандартных договорных cláusul о защите данных, псевдонимизация до передачи и др.). Пользователь, в свою очередь, соглашается с тем, что при использовании им сервисов Оператора, требующих трансграничной передачи (например, при подписке на рассылку, обслуживаемую зарубежным сервисом), его персональные данные могут быть переданы за границу при соблюдении указанных условий. 9. Права Пользователя и процедура обращений 9.1. Права субъекта персональных данных. Пользователь как субъект персональных данных пользуется всеми правами, предоставленными ему законодательством о персональных данных, включая ФЗ-152. В числе этих прав:
право на получение информации об обработке своих персональных данных Оператором (подтверждение факта обработки, правовые основания, цели, перечень обрабатываемых данных, источники их получения, сроки обработки, сведения о передаче данных третьим лицам и др.);
право требовать от Оператора уточнения (обновления, исправления) своих персональных данных, блокирования или уничтожения их в случае, если данные являются неполными, устаревшими, неточными или незаконно полученными, либо не нужны для заявленной цели обработки;
право отозвать ранее данное согласие на обработку персональных данных (см. п. 6.4 выше) и право возражать против обработки, осуществляемой на основании, не требующем согласия (если иное не предусмотрено законом);
право обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
иные права, предусмотренные гл. 3 Федерального закона № 152-ФЗ и другими актами (например, право на возмещение убытков и морального вреда, причиненных нарушением прав в области персональных данных, и др.).
Оператор придерживается принципа прозрачности обработки и готов предоставить Пользователю по его запросу сведения о том, какие персональные данные конкретного Пользователя обрабатываются, на каких основаниях и с какой целью, а также обеспечить реализацию иных прав субъекта в соответствии с законом. 9.2. Обращения и запросы Пользователя. По всем вопросам, связанным с обработкой его персональных данных, Пользователь может обратиться к Оператору. Для этого Пользователю необходимо направить обращение одним из следующих способов:
Электронная почта: направить письмо на официальный электронный адрес Оператора: info@leadercrm.ru. Рекомендуется в теме письма кратко обозначить суть обращения, например «Запрос о персональных данных» или «Удаление персональных данных».
Почтовое отправление: направить письменный запрос по почтовому адресу Оператора, указанному в п. 1.1 (на имя ИП Жеребцова Д.В.). В запросе следует указать свои ФИО, суть требования, а также предпочтительный способ обратной связи для получения ответа.
Телефон: при необходимости Пользователь может связаться с представителем Оператора по контактному телефону +7 (351) 799-59-13 для получения справочной информации. Однако для официального запроса во исполнение прав лучше использовать письменную форму (email или почту), чтобы идентифицировать обращение и зафиксировать содержание запроса.
9.3. Рассмотрение запросов. Оператор рассмотрит обращение или запрос Пользователя, связанный с его персональными данными, в срок не более 30 дней с даты поступления (если более короткий срок не установлен законодательством). В ответе Оператор предоставляет запрашиваемые сведения либо мотивированный отказ в их предоставлении, если есть законные основания для отказа. В случае обращения за уточнением или изменением данных исправления будут внесены в разумный срок, о чем Пользователю будет сообщено. Консультации по вопросам обработки данных также могут быть получены Пользователем путем направления вопроса на электронную почту Оператора – сотрудники Оператора постараются разъяснить положения настоящей Политики или аспекты обработки данных. 10. Заключительные положения 10.1. Действие и изменение Политики. Настоящая Политика вступает в силу с момента ее опубликования на сайте Оператора и действует бессрочно, до замены ее новой версией. Актуальная редакция Политики постоянно доступна по ссылке: https://лидерцрм.рф/privacy-policy. Оператор имеет право вносить изменения в данную Политику. Внесение изменений может происходить, например, в случае изменения законодательства, появления новых услуг или технологий обработки данных, изменения организационной структуры Оператора и т.д. В случае внесения изменений новая редакция Политики публикуется на официальном сайте Оператора. Любые существенные изменения в Политике (например, изменении целей обработки, состава собираемых данных) могут быть дополнительно доведены до сведения Пользователей посредством уведомления (например, через электронную почту или объявление на сайте). Продолжение использования сервисов Оператора после публикации обновленной Политики означает согласие Пользователя с внесенными изменениями. Пользователь обязуется самостоятельно знакомиться с актуальной версией Политики при посещении сайта или использовании сервисов. 10.2. Иное регулирование. Во всем, что не урегулировано настоящей Политикой, Оператор и Пользователи руководствуются положениями Федерального закона № 152-ФЗ «О персональных данных», а также другими применимыми нормативными правовыми актами Российской Федерации. Настоящая Политика не ограничивает права Пользователей, предоставленные им законодательством в области персональных данных. Если нормы действующего законодательства установят для Оператора дополнительные требования или ограничения, чем те, что содержатся в Политике, Оператор в своей деятельности руководствуется нормами законодательства. 10.3. Контактная информация. Официальные реквизиты Оператора приведены в разделе 1.1 настоящей Политики. По вопросам, связанным с настоящей Политикой или обработкой персональных данных, Пользователь может использовать контактные данные, указанные в разделе 9.2 (электронная почта, почтовый адрес, телефон). Также на сайте Оператора имеется раздел «Контакты», где могут быть указаны актуальные контактные сведения ответственного лица за обработку персональных данных или иные способы связи. Оператор призывает Пользователей прежде всего обращаться по электронной почте для оперативности и удобства обработки запроса. 10.4. Утверждение Политики. Настоящая Политика утверждена лично ИП Жеребцовым Д.В., являющимся Оператором персональных данных. Внутренние регламенты Оператора приведены в соответствие с данной Политикой. Все сотрудники Оператора, допущенные к обработке персональных данных, ознакомлены с положениями законодательства РФ о персональных данных и настоящей Политики и обязаны их соблюдать. Настоящая редакция Политики конфиденциальности и обработки персональных данных опубликована «12» декабря 2025 г. и доступна по постоянному адресу: https://лидерцрм.рф/privacy-policy