Политика компании в отношении обработки персональных данных

Спасибо, что выбираете WedWed!

Политика конфиденциальности является неотъемлемой частью Пользовательского соглашения и объясняет, какие персональные данные Пользователей собираются и хранятся Администрацией при использовании Платформы, а также когда они могут быть использованы или переданы третьим лицам. Если вы хотите пользоваться сервисами WedWed, необходимо прочитать и принять условия Политики конфиденциальности и Пользовательского соглашения

Настоящая Политика конфиденциальности (далее – Политика конфиденциальности, Политика) разработана в соответствии с требованиями Федерального закона № 152-ФЗ от 27.07.2006 «О персональных данных», принята и действует в лице оператора по обработке персональных данных – Администрации (далее – Администрация, мы).

Используя нашу Платформу и предоставляя нам персональные данные, вы соглашаетесь, что эти персональные данные будут обрабатываться в соответствии с настоящей Политикой.

Если у вас возникли юридические вопросы, связанные с настоящей Политикой, пишите нам: support@wedwed.ru
По общим вопросам — info@wedwed.ru

  1. Политика конфиденциальности

1.1. Настоящая Политика конфиденциальности определяет обязанности Администрации по неразглашению и обеспечению защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Администрации во время регистрации на Платформе WedWed (в дальнейшем — Платформа) и во время дальнейшего взаимодействия с Платформой.

1.2. Политика конфиденциальности относится ко всей информации, которую Платформа может собирать о Пользователе при использовании сервисов Платформы. Зарегистрировавшись на Платформе, Пользователь соглашается со всеми условиями Политики конфиденциальности.

1.3. Политика конфиденциальности может быть изменена Администрацией без предварительного уведомления Пользователя. Действующая редакция Политики конфиденциальности всегда располагается в сети Интернет по адресу: https://wedwed.ru/policy/

  1. Персональные данные Пользователя

2.1. Администрация определяет для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.

2.2. Администрация определила следующие цели обработки персональных данных Пользователя:

а) Предоставление доступа к Платформе (регистрация);
б) Обеспечение безопасности Платформы и ее корректное функционирование;
в) Восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией);
г) Предоставление доступа при оплате банковской картой;
д) Регистрация доменных имен;
е) Обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных;
ж) Обработка по поручению Пользователя для реализации процессов, автоматизируемых Пользователем с помощью Платформы (регулируется Поручением на обработку персональных данных);
з) Проведение маркетинговых мероприятий

2.3. Общие положения

2.3.1. Цель обработки — предоставление доступа к Платформе (регистрация)

Обрабатываемые Персональные данные:
 

  • Имя;
  • Email.


Обработка осуществляется автоматически/с участием Пользователя:
 

  • IP;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя без применения технических мер.


Основание для обработки Персональных данных— обработка осуществляется в рамках исполнения договорных обязательств.

Виды обработки Персональных данных:
 

  • Сбор, запись, систематизация, накопление, хранение Персональных данных;
  • Уточнение (обновление, изменение) осуществляется субъектом Персональных данных при взаимодействии Пользователя с Сайтом;
  • Удаление Персональных данных производится Пользователем самостоятельно по запросу на почту info@wedwed.ru; Факт удаления фиксируется в логах Платформы.


Срок хранения Персональных данных —в течение всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.

2.3.2. Цель обработки — обеспечение безопасности Платформы и ее корректное функционирование

Обрабатываемые ПДн — телефон.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.

Виды обработки ПДн:

  • Сбор, запись, систематизация, накопление, хранение;
  • При подозрении на мошеннические действия, спам или массовую регистрацию, Пользователь предоставляет Администрации контактный номер телефона для подтверждения его самостоятельных действий в Личном кабинете;
  • Просмотр, обезличивание, блокирование через Административную панель для управления пользователями.



2.3.3. Цель обработки — восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией)

Обрабатываемые ПДн:

  • Последние 4 цифры банковской карты;
  • Телефон.


Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.

Виды обработки ПДн:
 

  • Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
  • Просмотр через Административную панель для управления пользователями.


Срок хранения ПДн — ПДн хранятся до момента достижения цели.

Удаление ПДн — ПДн удаляются Администрацией после достижения цели.

2.3.4. Цель обработки — обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных

Обрабатываемые ПДн — все данные, обрабатываемые Администрацией.

Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.

Виды обработки ПДн:

  • Хранение;
  • Передача для реализации геораспределенного хранения резервных копий;
  • Удаление происходит автоматически при истечении сроков хранения резервных копий данных.


Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.

Удаление ПДн — ПДн удаляются автоматически при истечении сроков хранения резервных копий данных, в рамках действующего процесса резервного копирования и восстановления.

2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате банковской картой

Обрабатываемые ПДн:

  • Фамилия и имя на карте;
  • Последние 4 цифры карты;
  • Срок действия карты.


Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.

Виды обработки ПДн:

  • Получение ПД от третьих лиц, запись, систематизация, накопление, хранение ПДн осуществляется после оплаты;
  • Уточнение (обновление, изменение) не осуществляется;
  • Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.


Срок хранения ПДн — ПДн хранятся в течение всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.

Удаление ПДн — ПДн удаляются после окончания сроков хранения, определенных действующим законодательством РФ.

 


2.3.6. Цель обработки — проведение маркетинговых мероприятий

Обрабатываемые ПДн:
 

  • ФИО контактного лица;
  • Email контактного лица;
  • Email аккаунта, участвующего в маркетинговом мероприятии.


Основание для обработки ПДн — обработка осуществляется на основе Согласия, полученного у Субъекта ПДн участником маркетингового мероприятия.


Виды обработки ПДн:

  • Сбор (получение ПДн от участников маркетинговых мероприятий), запись, систематизация, накопление, хранение ПДн;
  • Уточнение (обновление, изменение) не осуществляется;
  • Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляются по запросу от участника маркетингового мероприятия или по достижении целей обработки ПДн.


Срок хранения ПДн — ПДн хранятся в течение сроков, установленных действующим законодательством РФ.

Удаление ПДн — ПДн удаляются после окончания сроков хранения, определенных действующим законодательством РФ.

2.4. Политика оплаты

Оплата, в соответствии с которой Пользователь использует сервисы Платформы, осуществляется посредством использования платежной системы CloudPayments. Указанная платежная система собирает и хранит финансовую информацию в соответствии с ее пользовательским соглашением и политикой конфиденциальности.

Администрация не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.

В процессе получения оплаты Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.

2.5. Данные, полученные при регистрации доменов

У Пользователя есть возможность зарегистрировать доменное имя в Личном кабинете Платформы. Регистрацию доменных имен осуществляет регистратор доменов (ООО "Регистратор доменных имен РЕГ.РУ). Все персональные данные, которые запрашиваются для регистрации домена, обрабатываются в соответствии с политикой конфиденциальности регистратора доменных имен.



2.6. Персональные данные, запрашиваемые сторонними сервисами

Для использования различных сервисов Платформы, от Пользователя может потребоваться предоставление доступа к учетным записям сторонних поставщиков услуг, включая, среди прочего, общедоступное хранилище файлов, службу обмена мгновенными сообщениями, социальные сети и т. д. В этом случае Администрация может получать от третьих лиц дополнительные персональные данные, включая, в частности, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с его пользовательским соглашением и политикой конфиденциальности.

2.7. Логирование действий

При выполнении Пользователем действий в Аккаунте в целях безопасности и для предупреждения мошеннических действий логируется следующая активность: дата и время факта авторизации, дата и время факта создания проекта и страницы, дата и время факта удаления проектов и страниц, дата и время факта изменения логина и пароля, дата и время факта передачи проектов или страниц на другие Аккаунты.

 

3. Персональные данные, обрабатываемые Пользователями на сайтах Пользователей

 

3.1. Общие положения

Администрация предоставляет Пользователю Платформу, которая может использоваться Пользователем для обработки персональных данных.
Обработка и хранение персональных данных, обрабатываемых (в т.ч. собираемых, хранимых и публикуемых) Пользователями на сайтах Пользователей, осуществляется на законных основаниях, в течение времени, определяемым самим Пользователем.

Оператором этих данных является Пользователь, а Администрация является третьим лицом, которому Пользователь поручает обработку персональных данных своих клиентов (согласно терминологии, определенной ФЗ №152).

Пользователь несет полную ответственность за соблюдение всех законов и нормативных актов, которые применяются к обработке персональных на своем сайте, в том числе, с помощью функциональных возможностей и сервисов Платформы.


3.2. Администрация обрабатывает персональные данные, собираемые Пользователем на своих сайтах по поручению Пользователя в целях, определяемых самим Пользователем.

 

4. Способы сбора персональных данных

Основные способы, при которых Администрация получает персональные данные Пользователя:

а) Пользователь предоставляет персональные данные напрямую при регистрации на Платформе

б) Персональные данные собираются автоматически, когда Пользователь просматривает или использует Платформу, например с помощью cookie-файлов;
в) Персональные данные могут быть получены от третьих лиц и сервисов, интегрированных в Платформу и используемых Пользователем.

 

 

5. Передача персональных данных третьим лицам

 

5.1. У Пользователя могут быть запрошены персональные данные и иная информация третьими лицами, например, когда необходимо совершить платеж, или добавить дополнительные функции, используя сторонние сервисы, интегрированные с Платформой. Пользователь добровольно передает персональные данные и иную информацию. Все персональные данные, запрашиваемые третьими лицами, должны быть обработаны и храниться в соответствии с Пользовательским соглашением и Политикой конфиденциальности указанных третьих лиц.

5.2. Администрация может передавать персональные данные внутри группы компаний в целях, предусмотренных настоящей Политикой, а также, поставщикам, которые оказывают услуги от имени Администрации.

5.3. Администрация может раскрывать персональные данные Пользователя в рамках закона или для защиты прав и интересов, если такое раскрытие является необходимым для соблюдения закона или предотвращения мошенничества. В частности, Администрация может раскрыть персональные данные Пользователя в ответ на официальные запросы со стороны государственных органов или в случае получения жалобы на Пользователя в связи с нарушением прав третьих лиц и/или Пользовательского соглашения по основаниям, предусмотренным законом.

5.4. Администрация может обмениваться персональными данными с третьими лицами, с целью предоставления Пользователю таргетированной рекламы, анализа и контроля ее эффективности. Например, Администрация может использовать зашифрованный адрес электронной почты для настройки рекламы в социальной сети, чтобы не показывать рекламу лицам, которые уже являются Пользователями Платформы.

5.5. Администрация может передавать персональные данные сторонним поставщикам, которые оказывают услуги от имени Администрации по поручению. Например, Администрация привлекает поставщиков услуг хостинга и размещения серверов, сетей доставки контента (CDN), поставщиков услуг по передаче данных и кибербезопасности, платежные системы, поставщиков услуг веб-аналитики, поставщиков услуг для распространения и мониторинга электронных сообщений, поставщиков контента, юридических и финансовых консультантов.

5.6. Для размещения и обеспечения функционирования Платформы Администрация пользуется услугами поставщиков центров обработки данных, которые расположены на территории РФ, и с которыми заключены соглашения, гарантирующие обеспечение безопасности обрабатываемых ими персональных данных:

 

 

6. Хранение информации

 

6.1. Обработка и хранение персональных данных Пользователя осуществляется на законных основаниях в течение времени существования Аккаунта Пользователя, а также, в течение сроков, установленных действующим законодательством РФ. В случае удаления Аккаунта возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.

В случае потери или разглашения персональных данных Пользователя, Администрация уведомляет Пользователя о факте потери или раскрытия его персональных данных.

6.2. Сведения о реализуемых требованиях к защите персональных данных

В целях обеспечения адекватной защиты персональных данных Пользователя, Администрация:

а) Применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
б) Определяет угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
в) Применяет организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством РФ уровни защищенности персональных данных;

г) Восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним;
д) Осуществляет внутренний контроль и (или) аудит соответствия обработки персональных данных Федеральному закону № 152-ФЗ от 27.07.2006 "О персональных данных", нормативным правовым актам, принятым в соответствии с ним, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

Администрация осуществляет обнаружение фактов несанкционированного доступа к персональным данным и принимает меры, в том числе, по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них.

Работники Администрации, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой и локальными актами по вопросам безопасности персональных данных.

 

 

7. Политика использования cookie-файлов

 

Cookie-файлы — небольшой фрагмент текста, отправленный сервером и хранимый на компьютере Пользователя. Cookie выполняют множество функций, например, сохраняют настройки, созданные Пользователем, позволяют перемещаться между страницами после авторизации и в целом упрощают работу с сайтом.

Мы используем cookie-файлы для:


а) Идентификации — файлы cookie позволяют распознать ваше устройство и ваш Аккаунт, если вы ввели логин и пароль и не запрашивать их каждый раз при переходе на другую страницу;
б) Статистики — файлы cookie позволяют собирать данные о просмотре тех или иных страниц.

 

8. Управление персональными данными Пользователя

 

8.1. Пользователь может самостоятельно, авторизовавшись в Личном Кабинете, обновить, ограничить использование или изменить персональные данные, которые он предоставил.

8.2. Для отзыва персональных данных и удаления Аккаунта, Пользователю необходимо направить соответствующий запрос на адрес электронной почты info@wedwed.ru. Срок удаления персональных данных составляет до 30 дней.

8.3. По техническим причинам информация может быть удалена не сразу, а с задержкой. При этом, Администрация блокирует такие персональные данные до их полного удаления из своих баз данных, в связи с чем, такие персональные данные становятся недоступными, а их использование – невозможным.
Также необходимо принять во внимание, что возможно сохранение части информации в той мере, в которой это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.

8.4. После окончательного удаления данных и Аккаунта, все персональные данные и информация будут удалены из баз данных Администрации (по истечении сроков хранения, установленных применимым законодательством). После завершения этого процесса Пользователь больше не сможет использовать сервисы Платформы.

 

 

9. Обязанности Пользователя

 

9.1. По отношению к Администрации Пользователь предоставляет свои персональные данные и поддерживает их в актуальном состоянии.

9.2. Пользователь самостоятельно регулирует взаимоотношения с третьими лицами, с которыми взаимодействует посредством своего сайта, относительно данных, собранных на сайте Пользователя и несет ответственность как перед третьими лицами, так и перед контролирующими органами.

 

 

10. Обязательства Администрации

 

10.1. Администрация обязуется:

a) Использовать персональные данные, предоставленные Пользователем, исключительно для целей, указанных в настоящей Политики конфиденциальности;
б) Хранить конфиденциальность персональных данных; не раскрывать персональные данные Пользователя без предварительного разрешения Пользователя, за исключением случаев, прямо предусмотренных законодательством; не продавать, не обменивать, не публиковать или не раскрывать персональные данные любыми другими способами, за исключением средств, указанных в пункте 6 настоящей Политики конфиденциальности;
в) Принимать меры для защиты конфиденциальности персональных данных Пользователя в соответствии со стандартными процедурами;
г) Немедленно заблокировать персональные данные Пользователя после получения запроса от Пользователя или его законного представителя или соответствующего органа по защите персональных данных пользователя во время проверки данной информации в случае обнаружения недействительных данных или несанкционированных действий.

10.2. Администрация может предоставлять персональные данные Пользователя по запросу органов государственной власти и иных официальных лиц в соответствующей юрисдикции исключительно на основании и в соответствии с законодательством Российской Федерации и международными правовыми актами.

 

 

11. Ответственность Сторон

 

В случае невыполнения своих обязательств Администрация принимает на себя ответственность за любые убытки, но не более, чем в пределах стоимости, уплаченной Пользователем в рамках действующей оплаты, понесенные Пользователем в результате несанкционированного использования его персональных данных, в соответствии с законодательством Российской Федерации за исключением случаев, когда персональные данные:

а) были предоставлены властям Российской Федерации;
б) были раскрыты третьей стороной после того, как они были переданы Администрацией с согласия Пользователя;
в) стали публичными до того, как они были утеряны или раскрыты;
г) были получены от третьего лица до предоставления их Администрации;
д) были раскрыты с согласия Пользователя;
e) были раскрыты в результате форс-мажорных обстоятельств;
ж) были раскрыты в результате возникновения обоснованной претензии в адрес Пользователя о нарушении прав третьих лиц и/или Пользовательского соглашения.

 

 

12. Контакты

 

Если у вас имеются какие-либо вопросы или комментарии по поводу настоящей Политики конфиденциальности, пожалуйста, напишите нам запрос на почту support@wedwed.ru.