Политика в отношении обработки персональных данных

Пожалуйста, внимательно ознакомьтесь с содержанием данного документа. В случае несогласия с каким-то из пунктов документа прекратите использование сайта wlab.pro, включая его поддомены и страницы, а также не направляйте свои персональные данные через формы, доступные на сайте wlab.pro.

  1. Термины и определения

    • Сайт (веб-ресурс) – совокупность данных, графических материалов, программного обеспечения и баз данных, доступных в сети интернет по адресу wlab.pro, включая его поддомены и страницы.
    • Личный кабинет – часть веб-ресурса, доступная пользователю после регистрации.
    • Виджет – программный элемент (набор команд и данных), доступный пользователю в личном профиле, предназначенный для размещения на его веб-ресурсе (сайте) с целью выполнения заданных функций, включая сбор заявок и контактных данных пользователей.
    • Гость сайта – любое лицо, использующее сайт без прохождения регистрации (физическое лицо, индивидуальный предприниматель или представитель юридического лица).
    • Зарегистрированный пользователь (лицензиат) – гость сайта, прошедший процесс регистрации, создавший личный профиль и получивший возможность его использования на условиях, предусмотренных публичной офертой.
    • Пользователь виджета – физическое лицо, использующее программный модуль на сайте лицензиата.
    • Персональные данные – информация, относящаяся к физическому лицу, позволяющая определить его прямо или косвенно.
    • Оператор данных (лицензиар) – лицо, определяющее цели и способы обработки персональных данных, а также обеспечивающее их обработку и передачу в надзорные органы в сфере связи, информационных технологий и массовых коммуникаций.
      Оператором данных является ИП Ткаченко Максим Николаевич (ОГРНИП: 309554333800132, ИНН: 550114651820, юридический адрес: 644077, г. Омск, ул. Пригородная 23 к. 1, кв. 269).
    • Субъект персональных данных (субъект)[1] – зарегистрированный пользователь, лицензиат или гость сайта, чьи персональные данные обрабатываются оператором.
    • Обработка персональных данных – любые действия, выполняемые оператором в отношении персональных данных, включая их сбор, хранение, передачу и удаление, с использованием автоматизированных средств или без таковых.
    • Автоматизированная обработка данных – обработка персональных данных с применением информационных технологий.
    • Закон о персональных данных – Федеральный закон РФ «О персональных данных» № 152-ФЗ от 27.07.2006.
  2. Общие положения

    1. Политика разработана в соответствии с Законом о персональных данных и определяет порядок обработки персональных данных, полученных оператором через: формы на сайте wlab.pro, личный кабинет сайта wlab.pro, активные виджеты.
    2. Главная цель и условия осуществления деятельности оператором — соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
    3. Политика оператора:

      • Вступает в силу с момента её размещения на сайте.
      • Не распространяется на правоотношения, возникшие до вступления её в силу.
      • Может быть изменена в ходе её периодического пересмотра, а также в случае изменения законодательства Российской Федерации в области персональных данных.
    4. Во исполнение ч. 2 ст. 18.1 Закона о персональных данных актуальная редакция Политики всегда размещена оператором в нижней части («Подвал», «Footer») сайта, где доступна для ознакомления любому посетителю, а также в каждой форме для сбора персональных данных.
    5. Правовым основанием обработки персональных данных является:

      1. В случае направления персональных данных оператору путём оставления заявки на сайте без одновременного акцепта публичной оферты - «Согласие на обработку персональных данных».
      2. В случае направления персональных данных оператору и одновременного акцепта публичной оферты - «Лицензионный договор», заключаемый путём акцепта публичной оферты.
      3. В случае получения персональных данных от пользователей виджетов через сайт(-ы) лицензиата, когда оператором выступает лицензиат, а оператор действует в качестве обработчика - «Поручение на обработку персональных данных».
  3. Порядок сбора и объём обрабатываемых данных

    1. Обработка персональных данных начинается с момента их получения оператором путём совершения пользователем следующих действий на сайте:

      • Шаг 1. Заполнение пользователем обязательных полей в доступных на сайте формах, предусмотренных для сбора персональных данных.
      • Шаг 2. Самостоятельное проставление пользователем «V» в чек-боксе, подтверждающем согласие на обработку персональных данных.
      • Шаг 3. Пользователь нажимает кнопку отправки формы — название кнопки может быть различным (например, «Отправить», «Зарегистрироваться», «Оставить заявку», «Продолжить» и т.п.), при этом обработка не начинается до нажатия.
      • При этом: обработка персональных данных не осуществляется до выполнения всех трёх шагов.
    2. Направляя персональные данные[2] оператору, посетитель даёт своё информированное и осознанное согласие на обработку персональных данных на условиях, предусмотренных в Политике и Законе о персональных данных.
    3. Субъектами персональных данных, обрабатываемых оператором, могут быть:

      1. Посетители сайта, которые просматривают его без регистрации.
      2. Лицензиаты, которые зарегистрировались на сайте и получили доступ к личному кабинету.
      3. Пользователи виджетов, которые используют виджеты на сайте лицензиата и предоставляют свои персональные данные лицензиату через виджеты.
    4. Оператор может осуществлять обработку следующих персональных данных:

      При оставлении заявки на сайте для связи через электронную переписку или звонок:

      1. Фамилия, имя.
      2. Номер мобильного телефона.
      3. Адрес электронной почты.

      При регистрации на сайте и создании личного кабинета:

      1. Адрес электронной почты.
      2. Cookie-файлы.

      При внесении вознаграждения через личный кабинет на основании счёта:

      1. Адрес электронной почты.
      2. Фамилия, имя, отчество или наименование.
      3. ИНН.
      4. Банковские реквизиты.

      При использовании виджетов пользователями на сайте лицензиата:

      1. Персональные данные, определяемые лицензиатом самостоятельно при установлении виджета на свой сайт и в Поручении[2].
    5. Оператор не осуществляет обработку биометрических и специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений.
    6. Оператор не проверяет направленные ему персональные данные и исходит из того, что субъект персональных данных предоставил достоверную информацию. Оператор не проверяет её подлинность. Все риски предоставления недостоверной или недостаточной информации лежат на субъекте персональных данных.
  4. Цели обработки персональных данных

    1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых оператором и законных целей.
    2. Оператор гарантирует, что:

      • Содержание и объём обрабатываемых им персональных данных соответствует заявленным в политике целям.
      • Избыточность обрабатываемых персональных данных не допускается.
      • Обработка персональных данных, несовместимая с целями, не допускается.
    3. Оператор определил:

      • Перечень целей обработки персональных данных
      • Соответствующие целям категории и перечень обрабатываемых персональных данных
      • Категории субъектов, персональные данные которых обрабатываются
      • Сроки обработки и хранения в приложении № 1 к политике.
  5. Порядок и условия обработки персональных данных

    1. Перечень действий с персональными данными

      Обработка персональных данных по каждой из целей, определённой в Приложении № 1 к политике, осуществляется оператором с использованием средств автоматизации и включает в себя:

      • сбор
      • извлечение
      • блокирование
      • запись
      • уточнение
      • удаление
      • систематизацию
      • использование
      • уничтожение
      • предоставление
      • обезличивание
      • хранение
      • накопление.
    2. Срок обработки и хранение

      Хранение персональных данных осуществляется:

      1. С использованием баз данных, находящихся на территории Российской Федерации.
      2. В условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ третьих лиц.
      3. Согласно срокам, указанным в Приложении № 1 к политике.
    3. Доступ к персональным данным

      Оператор не размещает персональные данные субъектов в общедоступных источниках, не передаёт и не распространяет их неограниченному кругу лиц. При необходимости такого распространения (например, для размещения отзыва лицензиата) оператор получит отдельное согласие в порядке ст. 10.1 Закона о персональных данных.

    4. В целях исполнения положений политики и договора (в случае акцепта публичной оферты, размещённой на сайте) оператор может передавать персональные данные субъекта третьим лицам, в частности следующим:

      Третье лицо

      Цель передачи

      ООО НКО «ЮМани» (Россия)

      • ОГРН: 1127711000031
      • ИНН: 7750005725
      • Юридический адрес: 115035, г. Москва, ул. Садовническая, д. 82, стр. 2
      • Адрес для обращений: 115035, г. Москва, а/я 57.
      • Ссылка на политику: https://yoomoney.ru/page?id=527708

      Приём платежей по лицензионному договору.

      ООО «Яндекс» (Россия)

      • ОГРН: 1027700229193
      • ИНН: 7736207543
      • Юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16
      • Ссылка на политику: https://yandex.ru/legal/confidential/

      Провайдер услуг веб-аналитики (Яндекс. Метрика).

    5. В исключительных случаях оператор передаёт персональные данные субъекта иным третьим лицам без его согласия, когда такая обязанность установлена для оператора Законом.
    6. Защита персональных данных

      Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и иных несанкционированных действий, в том числе:

      Название группы мер

      Содержание группы мер

      Правовые меры

      • Разработка документов по обработке персональных данных (политика, согласия, акты).
      • Отказ от любых способов обработки, не соответствующих целям, указанным в политике.

      Организационные меры

      • Назначение лица, ответственного за организацию обработки персональных данных.
      • Установка сложного пароля к административной части сайта и электронной почте, в которых хранятся персональные данные, полученные через сайт.
      • Ограничение состава лиц, имеющих доступ к персональным данным и ознакомление их с документами, регулирующими отношения в сфере обработки и защиты персональных данных.
      • Периодическая оценка рисков, касающихся процесса обработки персональных данных.
      • Осуществление контроля за принимаемыми мерами по обеспечению безопасности персональных данных.

      Технические меры

      • Обнаружение и предотвращение фактов несанкционированного доступа к персональным данным и принятием мер.
      • Иные необходимые меры безопасности.
    7. Уничтожение персональных данных

      Уничтожение персональных данных производится в следующих случаях:

      1. Достижение целей обработки персональных данных или утрата необходимости в достижении целей.
      2. Выявление факта неправомерной обработки персональных данных.
      3. Истечение срока обработки персональных данных, если иное не предусмотрено Законом о персональных данных.
      4. Получение от субъекта отзыва согласия на обработку его персональных данных, если иное не предусмотрено Законом о персональных данных.
      5. Получение от лицензиата запроса об удалении персональных данных, обрабатываемых оператором на основании поручения, если иное не предусмотрено Законом о персональных данных.
    8. Порядок уничтожения персональных данных – оператор производит стирание (удаление) данных с подписанием Акта об уничтожении персональных данных по специальной форме.
  6. Права субъекта персональных данных

    1. Субъект персональных данных имеет следующие основные права:

      Право

      Описание

      На доступ к персональным данным

      право на получение информации, касающейся обработки персональных данных.

      На исправление, блокирование, уничтожение персональных данных

      право требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные:

      • являются неполными, устаревшими, недостоверными, незаконно полученными
      • не являются необходимыми для заявленных целей обработки
      • используются в целях, не заявленных ранее

      при предоставлении субъектом персональных данных согласия на обработку персональных данных.

      На отзыв персональных данных

      право отозвать свое согласие на обработку персональных данных.

      Оператор вправе после получения отзыва согласия, а равно после истечения срока действия согласия, продолжить обработку персональных данных в той части, в которой для её осуществления согласие не требуется или не будет требоваться с учётом положений Закона о персональных данных.

      На защиту персональных данных

      право принимать предусмотренные законом меры по защите своих прав.

    2. Иные права и обязанности субъекта предусмотрены Законом о персональных данных.
    3. Для реализации своих прав субъекту необходимо отправить соответствующее обращение согласно правилам коммуникации, предусмотренным в разделе № 7 политики.
  7. Порядок коммуникации оператора и субъекта

    1. Оператор установил, что отзыв согласия, любые запросы и жалобы (далее – обращения) могут направляться субъектом персональных данных на следующие адреса электронных почт оператора: info@wlab.pro с темой обращения «Персональные данные».
    2. Субъект персональных данных уведомлён о том, что его обращение подлежит рассмотрению только в том случае, если оно содержит в себе указание на:
    3. Адрес электронной почты отправителя обращения.
    4. Описание сути и цели обращения.
    5. Собственноручную подпись отправителя обращения.
    6. Срок реагирования оператора на обращения, отвечающие требованиям п. 7.2 политики, составляет 10 календарных дней с момента их получения по указанным электронным почтам.
  8. Cookie-файлы

    1. На сайте wlab.pro используются Cookie-файлы[3], которые позволяют оператору контролировать доступность сайта, анализировать данные, а также понимать, как развивать оказываемые услуги.
    2. Данные, собираемые с помощью Cookie-файлов не относятся к специальным категориям или биометрическим и обрабатываются автоматизированным способом.
    3. Основанием обработки является согласие, предоставляемое посетителем сайта путём совершения конклюдентных действий, а именно – осуществление действий по использованию сайта после предупреждения оператора (всплывающее при открытии сайта уведомление о Cookie).
    4. Оператор может использовать следующие типы Cookie-файлов:

      Технические

      необходимы для корректной работы сайта и вспомогательных сервисов. Позволяют определять аппаратное и программное обеспечение устройства посетителя, выявлять ошибки при работе сайта, тестировать новые функции для повышения производительности сайта.

      Для аутентификации

      необходимы для запоминания посетителей сайта.

      Аналитические

      позволяют подсчитывать количество посетителей сайта, определять, какие действия посетитель совершает на сайте (посещаемые страницы, время и количество просмотренных страниц).

      Рекламные

      позволяют анализировать, из каких источников посетитель перешел на сайт, а также персонализировать рекламные сообщения.

    5. Для прекращения обработки Cookie-файлов посетитель может изменить настройки используемых браузеров на всех устройствах (компьютер, мобильное устройство). При отказе от использования Cookie-файлов отдельные функции сайта могут быть недоступными, что повлияет на возможность использования сайта.
  9. Трансграничная передача персональных данных

    1. Оператор не осуществляет трансграничную передачу персональных данных.

      При необходимости осуществления трансграничной передачи персональных данных оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается надежная защита прав субъектов персональных данных.

    2. Трансграничная передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, может осуществляться только в случае наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных и (или) исполнения договора, стороной которого является субъект персональных данных.
  10. Иные положения

    1. Местом выражения согласия и местом исполнения политики всегда является место нахождения оператора, а правом, применимым к отношениям оператора и субъекта всегда является законодательство Российской Федерации вне зависимости от того, где находится субъект персональных данных или оборудование, используемое им.
    2. Всевозможные споры между субъектом и оператором персональных данных, связанные с применением положений политики, разрешаются по месту нахождения оператора, если иное не предусмотрено Законом.
    3. Недействительность одного или нескольких положений политики, установленная вступившим в силу судебным актом, не влечёт недействительности политики в целом.
  11. Реквизиты оператора персональных данных

    • ИП Ткаченко Максим Николаевич
    • ОГРНИП: 309554333800132
    • ИНН: 550114651820
    • Юридический адрес: 644077, г. Омск, ул. Пригородная 23 к. 1, кв. 269.
    • Электронная почта: info@wlab.pro

Редакция № 1 от 21.10.2024

Приложение № 1

Цель обработки

Субъекты

Перечень данных

Основание

Способы

Сроки обработки

Цель № 1. Предоставление доступа к личному кабинету сайта и его опциям.

Лицензиат

Адрес эл. почты (категория: иные)

Публичная оферта

Согласно п. 5.1

политики.

До достижения цели или отзыва согласия на обработку, но не более 365 дней с момента удаления личного кабинета или последнего активного сеанса.

Цель № 2. Заключение лицензионного договора путём акцепта публичной оферты, расположенной на сайте, и его исполнение.

Лицензиат

ФИО ИНН

Адрес эл. почты (категория: иные)

Публичная оферта

До истечения срока действия лицензионного договора или отзыва согласия на обработку, но не более 365 дней с момента удаления личного кабинета или последнего активного сеанса.

Цель № 3. Направление электронных сообщений информационного и (или) организационного характера через электронную почту и (или) личный кабинет сайта в целях исполнения лицензионного договора.

Лицензиат

ФИО

Адрес эл. почты (категория: иные)

Публичная оферта

До истечения срока действия лицензионного договора или отзыва согласия на обработку, но не более 365 дней с момента удаления личного кабинета или последнего активного сеанса.

Цель № 4. Связь с субъектом и (или) направление ему информационной и (или) рекламной рассылки через электронную почту и (или) личный кабинет сайта.

Посетитель Лицензиат

ФИО

Адрес эл. почты (категория: иные)

Согласие

До истечения срока действий согласия или его отзыва.

Цель № 5. Сбор статистической информации и обеспечение работы сайта.

Посетитель

Cookie-файлы (категория: иные)

Согласие

В период пользования сайтом или личным кабинетом, но не более 365 дней с момента последнего посещения сайта.

Цель № 6. Исполнение поручения лицензиата на обработку персональных данных пользователей активных виджетов.

Пользователи виджетов

Данные, определяемые лицензиатом при установлении виджета на свой сайт и в поручении.

Поручение лицензиата

Согласно поручению лицензиата.

[1] Ст. 1261 Гражданского кодекса Российской Федерации

[2] Лицензиатам запрещается использовать виджет(-ы): для обработки биометрических и специальных категорий персональных данных, касающихся расовой и национальной принадлежности, политических взглядов, религиозных или философских убеждений; для обработки персональных данных с нарушением положений Закона о персональных данных.

[3] Cookie-файлы – это фрагмент данных, отправленный сервером оператора и хранимый на устройстве посетителя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

Пользователь вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции сайта могут работать некорректно. Пользователь обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie), а оператор не предоставляет технологических и правовых консультаций на темы подобного характера.