operesso
На главную

Политика конфиденциальности

· Оператор: ИП Аглеев Тимур Раисович

Настоящая Политика описывает, какие персональные данные обрабатывает сервис Operesso, с какими целями и на каких основаниях, как они защищаются и какие права есть у Пользователя.

1. Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Аглеев Тимур Раисович (далее — «Оператор»).

1.1. Политика распространяется на все данные, которые Оператор получает о пользователях в связи с использованием сервиса Operesso: веб-сайта https://operesso.ru, личного кабинета, Telegram-бота и Telegram Mini App (далее совместно — «Сервис»).

1.2. Используя Сервис, оставляя заявку, регистрируя учётную запись или иным образом предоставляя свои данные, Пользователь подтверждает согласие с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия Пользователь обязан воздержаться от использования Сервиса.

1.3. Основные термины: «Пользователь» — посетитель сайта и/или пользователь Сервиса; «Персональные данные» (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу; «Обработка ПД» — любое действие с ПД (сбор, хранение, использование, передача, удаление и др.); «Оператор» — лицо, организующее и осуществляющее обработку ПД.

2. Какие персональные данные мы обрабатываем

Оператор обрабатывает следующие категории данных в зависимости от того, как Пользователь взаимодействует с Сервисом:

При регистрации
  • имя пользователя (никнейм)
  • адрес электронной почты
  • пароль (хранится в виде необратимого криптографического хеша и недоступен Оператору в исходном виде)
При заявке с сайта
  • имя
  • контакт для связи (номер телефона или Telegram)
  • описание ситуации по поставкам (текст заявки на консультацию/разбор)
При подключении кабинета Ozon
  • идентификатор клиента (Client ID) и API-ключ Ozon (хранится в зашифрованном виде)
  • данные кабинета продавца, получаемые через Ozon API (товары, остатки, поставки) — см. раздел 8
При использовании Telegram
идентификатор чата и пользователя Telegram, имя и username (если открыты в настройках Telegram)
Автоматически при посещении сайта
  • IP-адрес, данные браузера и устройства (User-Agent)
  • cookie-файлы и сведения о действиях на публичных страницах (через Яндекс.Метрику — см. раздел 7)
При оплате
данные платежа обрабатываются платёжным сервисом (эквайрингом); полные реквизиты банковских карт Оператором не хранятся (применимо при подключении приёма платежей)

Оператор не запрашивает и не обрабатывает специальные категории персональных данных (о здоровье, политических взглядах, религиозных убеждениях и т. п.) и биометрические персональные данные.

3. Цели обработки персональных данных

Регистрация и доступ
создание и ведение учётной записи, идентификация и аутентификация Пользователя, предоставление доступа к функциональности Сервиса
Исполнение договора (оферты)
автоматизация поставок, поиск и бронирование слотов, синхронизация данных кабинета Ozon, биллинг и предоставление выбранного тарифа
Связь с Пользователем
ответы на обращения, направление сервисных и транзакционных уведомлений (в том числе в Telegram)
Обработка заявок с сайта
рассмотрение заявок на консультацию и разбор ситуации по поставкам
Аналитика и улучшение
анализ посещаемости и поведения на публичных страницах сайта, улучшение интерфейса и качества Сервиса
Безопасность
предотвращение мошенничества, защита от несанкционированного доступа и обеспечение работоспособности Сервиса
Требования закона
ведение бухгалтерского и налогового учёта, формирование кассовых чеков

4. Правовые основания обработки

Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • исполнение договора (публичной оферты), стороной которого является субъект персональных данных, — пункт 5 части 1 статьи 6 Закона № 152-ФЗ;
  • согласие субъекта персональных данных — пункт 1 части 1 статьи 6 Закона № 152-ФЗ (в том числе для маркетинговых коммуникаций, аналитических cookie и обработки заявок с сайта; согласие в электронной форме — на основании Федерального закона от 27.07.2006 № 149-ФЗ);
  • исполнение возложенных на Оператора законом обязанностей — пункт 2 части 1 статьи 6 Закона № 152-ФЗ (в том числе Федеральный закон от 22.05.2003 № 54-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ);
  • осуществление прав и законных интересов Оператора — обеспечение безопасности и работоспособности Сервиса, при условии соблюдения прав и свобод субъекта персональных данных.

5. Сроки хранения

Данные учётной записи и кабинета
в течение срока действия договора и до 3 лет после удаления учётной записи (общий срок исковой давности), если иной срок не установлен законом
API-ключ Ozon
до его удаления Пользователем или прекращения использования Сервиса
Технические журналы и IP-адреса
до 12 месяцев
Платёжные документы и чеки
5 лет (Федеральные законы № 54-ФЗ и № 402-ФЗ)
Данные веб-аналитики
в соответствии с условиями сервиса Яндекс.Метрика

По достижении целей обработки либо в случае отзыва согласия персональные данные удаляются или обезличиваются, если их дальнейшее хранение не требуется законом.

6. Передача данных третьим лицам

Оператор не продаёт персональные данные. Данные передаются третьим лицам только в объёме, необходимом для функционирования Сервиса, на основании договоров, обеспечивающих конфиденциальность и безопасность данных:

Хостинг-провайдер
размещение и хранение данных Сервиса (серверы на территории Российской Федерации)
ООО «ЯНДЕКС»
веб-аналитика публичных страниц сайта (Яндекс.Метрика) — см. раздел 7
Telegram
функционирование Telegram-бота и Telegram Mini App, доставка уведомлений
Платёжный сервис (эквайринг)
приём платежей и формирование чеков (при подключении приёма платежей)
Ozon (ООО «Интернет Решения»)
выполнение операций по поставкам по поручению Пользователя через официальный Ozon API

В иных случаях передача персональных данных третьим лицам осуществляется только с согласия субъекта персональных данных или в случаях, предусмотренных законодательством Российской Федерации (например, по законному требованию государственных органов).

7. Cookie-файлы

Сайт использует cookie-файлы, необходимые для работы Сервиса (авторизация, сохранение настроек интерфейса). Сторонние системы веб-аналитики на сайте не используются.

Пользователь может в любой момент отключить cookie в настройках браузера. Отключение части cookie может ограничить доступную функциональность Сервиса.

8. Данные кабинета Ozon

Для автоматизации поставок Пользователь самостоятельно подключает к Сервису API-ключ своего кабинета продавца Ozon. Порядок и условия использования API-ключа регулируются Публичной офертой (раздел 6).

API-ключ хранится в зашифрованном виде, используется исключительно для выполнения операций по поручению Пользователя через официальный Ozon API и не передаётся третьим лицам, за исключением взаимодействия с самим Ozon. Данные кабинета (товары, остатки, поставки) обрабатываются только для предоставления функциональности Сервиса и не используются в иных целях.

Пользователь вправе в любой момент удалить API-ключ в Сервисе и/или отозвать (перевыпустить) его в личном кабинете Ozon — после этого автоматизированные действия с использованием ключа прекращаются.

9. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • отказаться от получения маркетинговых рассылок;
  • обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

Для реализации своих прав, отзыва согласия или удаления данных Пользователь направляет обращение на адрес электронной почты support@operesso.ru с указанием сути запроса (например, с пометкой «Отзыв согласия на обработку персональных данных»). Оператор рассматривает обращение в сроки, установленные Законом № 152-ФЗ.

10. Безопасность

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения, в том числе:

  • передача данных по защищённому протоколу HTTPS (шифрование TLS);
  • хранение паролей в виде необратимого криптографического хеша;
  • хранение API-ключей Ozon в зашифрованном виде;
  • разграничение прав доступа к данным и ведение журналов;
  • регулярное обновление программного обеспечения и инфраструктуры.

Несмотря на принимаемые меры, ни один способ передачи и хранения данных не может гарантировать абсолютную безопасность. При выявлении инцидента, связанного с персональными данными, Оператор принимает меры по его устранению в порядке, предусмотренном Законом № 152-ФЗ.

11. Маркетинговые коммуникации

Маркетинговые и рекламные сообщения направляются Пользователю исключительно при наличии его согласия. Сервисные и транзакционные сообщения, связанные с работой Сервиса и исполнением договора (уведомления о статусах поставок, изменениях условий, ответы на обращения), направляются без отдельного согласия. Пользователь может в любой момент отказаться от маркетинговых рассылок, не отказываясь от сервисных уведомлений.

12. Трансграничная передача данных

Оператор обрабатывает и хранит персональные данные на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных; в случае возникновения такой необходимости она будет осуществляться с соблюдением требований Закона № 152-ФЗ, в том числе с предварительным уведомлением уполномоченного органа.

Использование Пользователем сторонних сервисов (в частности, мессенджера Telegram), серверы которых могут находиться за пределами Российской Федерации, осуществляется Пользователем по собственному усмотрению и регулируется политиками соответствующих сервисов.

13. Изменения Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://operesso.ru/privacy. Политика действует бессрочно до замены её новой версией. Дата последнего обновления указана в начале документа.

14. Контакты и реквизиты Оператора

Оператор
ИП Аглеев Тимур Раисович
ИНН
165035775859
ОГРНИП
323169000002779
Сайт
https://operesso.ru
Электронная почта
support@operesso.ru
Telegram
@operesso_support
По любым вопросам, связанным с обработкой персональных данных, обращайтесь: support@operesso.ru