Политика конфиденциальности
· Оператор: ИП Аглеев Тимур Раисович
Настоящая Политика описывает, какие персональные данные обрабатывает сервис Operesso, с какими целями и на каких основаниях, как они защищаются и какие права есть у Пользователя.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Аглеев Тимур Раисович (далее — «Оператор»).
1.1. Политика распространяется на все данные, которые Оператор получает о пользователях в связи с использованием сервиса Operesso: веб-сайта https://operesso.ru, личного кабинета, Telegram-бота и Telegram Mini App (далее совместно — «Сервис»).
1.2. Используя Сервис, оставляя заявку, регистрируя учётную запись или иным образом предоставляя свои данные, Пользователь подтверждает согласие с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия Пользователь обязан воздержаться от использования Сервиса.
1.3. Основные термины: «Пользователь» — посетитель сайта и/или пользователь Сервиса; «Персональные данные» (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу; «Обработка ПД» — любое действие с ПД (сбор, хранение, использование, передача, удаление и др.); «Оператор» — лицо, организующее и осуществляющее обработку ПД.
2. Какие персональные данные мы обрабатываем
Оператор обрабатывает следующие категории данных в зависимости от того, как Пользователь взаимодействует с Сервисом:
Оператор не запрашивает и не обрабатывает специальные категории персональных данных (о здоровье, политических взглядах, религиозных убеждениях и т. п.) и биометрические персональные данные.
3. Цели обработки персональных данных
4. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- исполнение договора (публичной оферты), стороной которого является субъект персональных данных, — пункт 5 части 1 статьи 6 Закона № 152-ФЗ;
- согласие субъекта персональных данных — пункт 1 части 1 статьи 6 Закона № 152-ФЗ (в том числе для маркетинговых коммуникаций, аналитических cookie и обработки заявок с сайта; согласие в электронной форме — на основании Федерального закона от 27.07.2006 № 149-ФЗ);
- исполнение возложенных на Оператора законом обязанностей — пункт 2 части 1 статьи 6 Закона № 152-ФЗ (в том числе Федеральный закон от 22.05.2003 № 54-ФЗ, Федеральный закон от 06.12.2011 № 402-ФЗ);
- осуществление прав и законных интересов Оператора — обеспечение безопасности и работоспособности Сервиса, при условии соблюдения прав и свобод субъекта персональных данных.
5. Сроки хранения
По достижении целей обработки либо в случае отзыва согласия персональные данные удаляются или обезличиваются, если их дальнейшее хранение не требуется законом.
6. Передача данных третьим лицам
Оператор не продаёт персональные данные. Данные передаются третьим лицам только в объёме, необходимом для функционирования Сервиса, на основании договоров, обеспечивающих конфиденциальность и безопасность данных:
В иных случаях передача персональных данных третьим лицам осуществляется только с согласия субъекта персональных данных или в случаях, предусмотренных законодательством Российской Федерации (например, по законному требованию государственных органов).
7. Cookie-файлы
Сайт использует cookie-файлы, необходимые для работы Сервиса (авторизация, сохранение настроек интерфейса). Сторонние системы веб-аналитики на сайте не используются.
Пользователь может в любой момент отключить cookie в настройках браузера. Отключение части cookie может ограничить доступную функциональность Сервиса.
8. Данные кабинета Ozon
Для автоматизации поставок Пользователь самостоятельно подключает к Сервису API-ключ своего кабинета продавца Ozon. Порядок и условия использования API-ключа регулируются Публичной офертой (раздел 6).
API-ключ хранится в зашифрованном виде, используется исключительно для выполнения операций по поручению Пользователя через официальный Ozon API и не передаётся третьим лицам, за исключением взаимодействия с самим Ozon. Данные кабинета (товары, остатки, поставки) обрабатываются только для предоставления функциональности Сервиса и не используются в иных целях.
Пользователь вправе в любой момент удалить API-ключ в Сервисе и/или отозвать (перевыпустить) его в личном кабинете Ozon — после этого автоматизированные действия с использованием ключа прекращаются.
9. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- отказаться от получения маркетинговых рассылок;
- обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации своих прав, отзыва согласия или удаления данных Пользователь направляет обращение на адрес электронной почты support@operesso.ru с указанием сути запроса (например, с пометкой «Отзыв согласия на обработку персональных данных»). Оператор рассматривает обращение в сроки, установленные Законом № 152-ФЗ.
10. Безопасность
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения, в том числе:
- передача данных по защищённому протоколу HTTPS (шифрование TLS);
- хранение паролей в виде необратимого криптографического хеша;
- хранение API-ключей Ozon в зашифрованном виде;
- разграничение прав доступа к данным и ведение журналов;
- регулярное обновление программного обеспечения и инфраструктуры.
Несмотря на принимаемые меры, ни один способ передачи и хранения данных не может гарантировать абсолютную безопасность. При выявлении инцидента, связанного с персональными данными, Оператор принимает меры по его устранению в порядке, предусмотренном Законом № 152-ФЗ.
11. Маркетинговые коммуникации
Маркетинговые и рекламные сообщения направляются Пользователю исключительно при наличии его согласия. Сервисные и транзакционные сообщения, связанные с работой Сервиса и исполнением договора (уведомления о статусах поставок, изменениях условий, ответы на обращения), направляются без отдельного согласия. Пользователь может в любой момент отказаться от маркетинговых рассылок, не отказываясь от сервисных уведомлений.
12. Трансграничная передача данных
Оператор обрабатывает и хранит персональные данные на территории Российской Федерации. Оператор не осуществляет трансграничную передачу персональных данных; в случае возникновения такой необходимости она будет осуществляться с соблюдением требований Закона № 152-ФЗ, в том числе с предварительным уведомлением уполномоченного органа.
Использование Пользователем сторонних сервисов (в частности, мессенджера Telegram), серверы которых могут находиться за пределами Российской Федерации, осуществляется Пользователем по собственному усмотрению и регулируется политиками соответствующих сервисов.
13. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://operesso.ru/privacy. Политика действует бессрочно до замены её новой версией. Дата последнего обновления указана в начале документа.