Политика в отношении обработки персональных данных в АО «Р7»
(редакция от «01» ноября 2024 года)
Политика в отношении обработки персональных данных (далее – Политика) в АО «Р7» (далее — Общество, оператор) определяет основные принципы, цели, условия и способы обработки персональных данных, перечни субъектов и обрабатываемых в Обществе персональных данных, функции Общества при обработке персональных данных, права субъектов персональных данных, а также реализуемые в Обществе требования к защите персональных данных.
Настоящая Политика применяется к информации, которую Общество может получить о посетителях сайта в информационно-телекоммуникационной сети «Интернет» имеющего доменное имя второго уровня «r7-office.ru» (далее – Сайт) в объеме и в соответствии с целями, определенными настоящей Политикой.
Правовые основания обработки персональных данных
Политика разработана с учетом требований Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации в области персональных данных.
Политика определяется в соответствии со следующими нормативными правовыми актами:
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- Указ Президента Российской Федерации от 06 марта 1997 г. (ред. от 13.07.2015) № 188 «Об утверждении Перечня сведений конфиденциального характера»;
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
- иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.
Правовыми основаниями обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Общество осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Трудовой кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 26.12.1995 №208-ФЗ «Об акционерных обществах»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Федеральный закон от 15.12.2001 №167-ФЗ «Об обязательном пенсионном страховании в Российской Федерации»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Общества;
а также:
- устав Общества;
- договоры, заключаемые между Обществом и субъектами персональных данных;
- согласие субъектов персональных данных на обработку их персональных данных.
Цель Политики - обеспечение надлежащей защиты собранных персональных данных и иной конфиденциальной информации от несанкционированного доступа и разглашения.
В целях реализации положений Политики в Обществе разрабатываются соответствующие локальные нормативные акты и иные документы, в том числе:
- положение о порядке обработки и обеспечения безопасности персональных данных в Обществе, определяющее в том числе, но не ограничиваясь:
а) перечень персональных данных, обрабатываемых в Обществе;
б) перечень должностей работников Общества, допущенных к персональным данным в связи с исполнением ими своих трудовых обязанностей;
в) форму акта приема-передачи документов (иных материальных носителей), содержащих персональные данные;
- регламент осуществления внутреннего контроля соответствия обработки персональных данных в Обществе установленным требованиям;
- иные локальные нормативные акты по вопросам обработки персональных данных в Обществе.
Местоимения «мы», «наш» и их производные в контексте Политики относятся к Обществу.
ПРОСИМ ВАС ВНИМАТЕЛЬНО ПРОЧИТАТЬ НАСТОЯЩУЮ ПОЛИТИКУ ДО НАЧАЛА ИСПОЛЬЗОВАНИЯ СЕРВИСА ИЛИ САЙТА. ИСПОЛЬЗУЯ САЙТ И РАЗМЕЩЕННЫЕ НА НЕМ СЕРВИСЫ ВЫ ПОЛНОСТЬЮ СОГЛАШАЕТЕСЬ С НАСТОЯЩЕЙ ПОЛИТИКОЙ И ОБЯЗУЕТЕСЬ ЕЕ СОБЛЮДАТЬ.
Если после прочтения настоящей Политики у вас остались какие-либо вопросы или сомнения, обратитесь, пожалуйста, к нам по адресу электронной почты:
support@r7-office.ru.
Правовой статус Общества
Акционерное общество «Р7» (Общество) является юридическим лицом, зарегистрированным в соответствии с законодательством Российской Федерации (ИНН 5259019343, ОГРН 1025202837615, место нахождения: Российская Федерация, г. Нижний Новгород, адрес для направления корреспонденции: Российская Федерация, 603152, г. Нижний Новгород, ул. Ларина, дом 22 литер д, комната 26).
- Общество является оператором персональных данных в отношении персональных данных, обрабатываемых в соответствии с настоящей Политикой. В качестве оператора персональных данных Общество организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, категории субъектов персональных данных, категории и перечень персональных данных, обрабатываемых в соответствии с целями обработки, виды обработки персональных данных в соответствии с целями обработки.
Понятия и определения
В Политике используются следующие понятия и определения:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- пользователь - любое физическое лицо, использующее Сайт, то есть просматривающий страницы Сайта или использующее сервисы и функционал Сайта, субъект персональных данных, выгодоприобретатель по Условиям использования;
- пользовательские данные – любая информация, обрабатываемая пользователем на ресурсах Сайта;
- конфиденциальная информация – любая информация, относящаяся к пользователю и/или размещаемая пользователем на Сайте, включая персональные данные пользователя и третьих лиц, за исключением персональных данных, разрешенных пользователем для распространения, в том числе об активности пользователя на Сайте;
- персональные данные, разрешенные субъектом персональных данных для распространения - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи отдельного согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном законодательством Российской Федерации.
Персональные данные, которые мы собираем
Общество, являясь оператором персональных данных, осуществляет обработку на Сайте персональных данных следующих категорий субъектов персональных данных:
- пользователи Сайта - физические лица, соискатели на вакансии Общества;
- пользователи Сайта - физические лица, имеющие намерение или заключившие договор о предоставлении товаров, работ, услуг, прав Общества (клиенты);
- пользователи Сайта - физические лица, являющиеся представителями юридических лиц, имеющих намерение или заключивших договор о предоставлении товаров, работ, услуг, прав Общества (клиенты)
1. Данные, которые пользователи предоставляют на Сайте:
- фамилия, имя, отчество, место работы (наименование организации), должность, адрес электронной почты, номер телефона;
- учетные данные (имя аккаунта, пароли, подсказки по паролям и другие данные, используемые для проверки подлинности учётной записи Пользователя и обеспечения безопасного использования им Сайтов/Сервиса);
- данные, которые Вы направляете по своему усмотрению и/или с Вашего согласия при Вашем обращении в службу поддержки, отправлении Вами сообщений/комментариев в чатах, на форумах и на Сайтах;
- в случае Вашего участия в опросах – данные, необходимые для участия в опросе;
- общедоступная информация, размещённая Вами на личной странице в социальной сети (в случае использования для входа в учетную запись одного из доступных инструментов проверки подлинности через социальные сети).
2. Данные, которые мы можем собирать автоматически в отношении пользователей:
- IP-адрес Вашего устройства;
- технические характеристики устройства, используемого пользователем для доступа к Сайтам и сервису (операционная система, производитель, модель, разрешение экрана, язык интерфейса);
- источник трафика (источник, с которого сервис был установлен на Ваше устройство), адреса веб-сайтов, с которых осуществлялся переход по ссылкам на сайты Общества;
- тип, версия используемого браузера, данные о времени посещения Сайта;
- общие данные о местоположении (обычно до уровня страны и города, без идентификации Вашего конкретного местонахождения); · факты Вашего обращения в службу поддержки, направления нам запросов в соответствии с настоящей Политикой или Условиями использования;
- данные о посещённых страницах Сайта и времени посещения;
- иные данные о поведенческой активности пользователя на Сайте, полученные с использованием различных технологий, таких как «cookies» (небольшие по размеру текстовые файлы, хранящиеся в браузере посетителя, сохраняющие параметры настройки интерфейса пользователя), «web beacons» веб-маяки – электронные изображения, которые используются для учета количества посещений определенной страницы, и tracking pixels (пиксели слежения), технологии сервисов «Яндекс.Метрика», собирая при этом только необходимую идентификационную информацию, в соответствии с законами о защите данных.
- данные от платежных партнёров для направления Вам счетов при совершении Вами покупок, если применимо.
3. Мы не собираем:
- данные о платежных инструментах (в частности, данные банковских карт и т.п.);
- какие бы то ни было специальные категории личных данных (например, данные о здоровье, расе, религии, политических взглядах и т.п.);
- биометрические персональные данные.
Цели обработки персональных данных, порядок и условия обработки
Персональные данные обрабатываются в целях:
- В отношении категории «пользователи Сайта - физические лица, соискатели на вакансии Общества» - в целях заключения трудовых договоров Обществом, а также в целях заключения гражданско-правовых договоров по выполнению работ (оказанию услуг) в интересах Общества;
- В отношении категории «пользователи Сайта - физические лица, имеющие намерение или заключившие договор о предоставлении товаров, работ, услуг, прав Общества (клиенты)» - в целях заключения, изменения, исполнения и прекращения лицензионных договоров по предоставлению прав на программные продукты, исключительные права на которые принадлежат Обществу, в т.ч. на условиях лицензионного соглашения, размещенного на Сайте: https://r7-office.ru/license-agreement (конечные пользователи – физические лица);
- В отношении категории «пользователи Сайта - физические лица, являющиеся представителями юридических лиц, имеющих намерение или заключивших договор о предоставлении товаров, работ, услуг, прав Общества (клиенты)» - в целях заключения, изменения, исполнения и прекращения договоров по распространению товаров, работ, услуг и программных продуктов Общества (партнеры, дистрибьюторы), а также в целях заключения, изменения, исполнения и прекращения лицензионных договоров по предоставлению прав на программные продукты, исключительные права на которые принадлежат Обществу, в т.ч. на условиях лицензионного соглашения, размещенного на Сайте: https://r7-office.ru/license-agreement (конечные пользователи – юридические лица);
При обработке персональных данных мы используем информацию, собранную о пользователе и устройстве пользователя, в первую очередь для выполнения своих обязательств, предусмотренных Условиями использования, перед Вами как выгодоприобретателями, а именно для предоставления Вам возможности использовать в полной мере функционал и сервисы Сайта.
Обработка персональных данных в Обществе осуществляется с учетом необходимости обеспечения защиты прав и свобод работников Общества и других субъектов персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну, на основе следующих принципов:
- обработка персональных данных осуществляется в Обществе на законной и справедливой основе;
- обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
- не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработке подлежат только персональные данные, которые строго отвечают целям их обработки;
- содержание и объем обрабатываемых персональных данных соответствует заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки;
- при обработке персональных данных обеспечиваются точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Обществом принимаются необходимые меры либо обеспечивается их принятие по удалению или уточнению неполных или неточных персональных данных;
- хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем того требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных;
- обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
Общество обрабатывает персональные данные путём сбора, записи, систематизации, накопления, хранения, уточнения (обновление, изменение), извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления, уничтожения персональных данных с использованием средств автоматизации и без использования таких средств.
Для достижения целей обработки персональных данных пользователей Общество совершает следующие действия:
1. оперирование, администрирование и поддержка Сайта и всех его сервисов;
2. получение сообщений об ошибках в работе Сайта и сервисов, повышение качества обслуживания, разработка, доработка, улучшение Сайта и сервисов;
3. предоставление пользователю возможности безопасного использования функциональности Сайта и сервисов, в том числе:
- регистрации учетной записи пользователя;
- авторизации и идентификации пользователя в интерфейсе для предоставления доступа к отдельным веб-страницам Сайта и сервисам;
4. предоставление доступа к загрузке с Сайта и последующего безопасного использования функциональности программного обеспечения линейки ПО «Р7-Офис» (программы для ЭВМ «Р7-Офис. Профессиональный (серверная версия)» и «Р7-Офис. Профессиональный (десктопная версия)» и дополнительные компоненты к ней) производства Общества и её партнёров в рамках исполнения договоров и соглашений, заключаемых Обществом с юридическими и физическими лицами;
5. предоставление возможности безопасного использования производимых Обществом и взаимодействующих с сайтами клиентских приложений программного обеспечения «Р7-Офис» для мобильных платформ («мобильных приложений»), загрузка которых непосредственно на мобильное устройство пользователя возможна посредством официальных «магазинов приложений» производителей соответствующих мобильных платформ «Google Play» (play.google.com) и «Apple iTunes AppStore» (itunes.apple.com);
6. предоставление Обществом данному пользователю информации о Обществе, её продуктах, услугах, организуемых акциях, конкурсах и иных мероприятиях через Сайт;
7. исполнение обязательств по проводимым Обществом акциям, конкурсам и иным мероприятиям, в которых данный пользователь принимает участие;
8. обработка запросов пользователя, предоставление ответов и коммуникация с пользователем при его обращении в Общество;
9. направление данному пользователю посредством рассылок, производимых на адрес электронной почты пользователя, новостных материалов, рекламных материалов, дополнительных сведений о Обществе, о производимых продуктах, акциях, конкурсах и иных мероприятиях, в тех случаях, когда пользователь запросил либо дал согласие на получение подобных материалов через указанный канал коммуникации;
10. выполнение заказов данного пользователя (например, если пользователь предоставляет Обществу финансовую и иную информацию в связи с покупками и коммерческими услугами, предлагаемыми на сайтах, Общество может использовать предоставленную информацию в рамках и для целей выполнения таких заказов в той мере, в которой данная информация необходима для целей выполнения таких заказов);
11. предоставление пользователем третьим лицам для оказания по поручению Общества такими третьими лицами данному пользователю услуг, связанных с обеспечением возможности работы данного пользователя в качестве пользователя Сайтов (такие функции могут включать, без ограничения перечисленным: доставку корреспонденции, обработку обращений, клиентское обслуживание, анализ данных, контроль качества). Указанные третьи лица являются самостоятельными поставщиками услуг, получают, обрабатывают и хранят информацию исключительно для целей оказания вышеуказанных услуг и не получают права использовать информацию для других целей;
12. готовим сводный анализ данных и бизнес аналитику, проводим иные исследования, составляем отчетность по деятельности Общества;
13. проводим расследования по подозрениям в мошенничестве или ином противоправном поведении или нарушении любого закона или правил и политик Сайта или прав третьих лиц.
Персональные данные пользователя, собранные автоматически, обрабатываются с момента первого посещения любой страницы Сайта. Персональные данные, вводимые пользователем самостоятельно, обрабатываются с момента их ввода пользователем и предоставления согласия на обработку персональных данных на Сайте.
При осуществлении хранения персональных данных Общество использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».
Распространение персональных данных пользователей не осуществляется Обществом.
Трансграничная передача персональных данных пользователей не осуществляется Обществом.
Об извлечении данных, обезличивании и передаче третьим лицам читайте в соответствующем разделе. Такие персональные данные могут быть обработаны без использования средств автоматизации.
Общедоступные пользовательские данные
Некоторые Ваши пользовательские данные могут быть доступны для просмотра другими лицами. Например, другие пользователи могут видеть никнейм и фотографию (картинку) Вашего аккаунта, сообщения в чатах, Ваши комментарии на Сайтах.
Общество самостоятельно не размещает персональные данные пользователей в общедоступных источниках персональных данных. Сайт не является общедоступным источником персональных данных.
Cookie-файлы
Cookie-файлы позволяют Сайту и программному обеспечению производить подсчет количества посетителей, зашедших на определенную страницу Сайта и обеспечивать доступ к определённым функциям Сайта. Собранная типовая техническая информация используется исключительно в статистических целях для исполнения договоров с пользователем. Общество не использует данные в целях личной идентификации пользователей. Однако при авторизации пользователей на Сайте может использовать данную информацию в сочетании со сведениями, получаемыми из средств анализа данных и с использованием cookie-файлов для того, чтобы проанализировать, как пользователи используют сайты и программное обеспечение.
Используя Сайт и программное обеспечение, пользователь дает свое согласие на то, чтобы Общество могло загружать cookie-файлы на свое устройство (формировать их с использованием Сайта и программного обеспечения) согласно описанным выше условиям.
Пользователь имеет возможность управлять cookie-файлами, обратившись в настройки браузера. В случае удаления cookie-файлов будут удалены все данные о предпочтениях пользователя (в частности, о настройках браузера при работе с данными сайтами), включая предпочтение об отказе от использования cookie-файлов. В случае блокирования cookie-файлов изменения могут отразиться на интерфейсе пользователя, и некоторые компоненты Сайтов и программного обеспечения могут стать недоступными.
Извлечение и передача пользовательских данных третьим лицам
По общему правилу мы никому не разглашаем Ваши пользовательские данные и обеспечиваем их конфиденциальность. Однако в некоторых случаях, описанных в настоящей Политике и непосредственно связанных с целями обработки персональных данных, мы вправе извлекать и передавать Ваши пользовательские данные третьим лицам. Ниже представлен закрытый перечень таких случаев:
1. Государственные органы. Мы вправе предоставлять все и любые пользовательские данные правоохранительным органам, другим государственным органам и должностным лицам, в соответствии с законодательством Российской Федерации.
2. Рекламные партнёры. Мы можем предоставлять нашим рекламным партнёрам некоторые Ваши пользовательские данные (в т.ч. адрес электронной почты), необходимые для размещения, персонализации (таргетирования) рекламных объявлений, учета оказанных рекламных услуг.
3. Партнёры, оказывающие услуги по отслеживанию наших рекламных объявлений. В некоторых случаях мы разрешаем нашим партнёрам отслеживать число показов, установок и других показателей эффективности наших объявлений, для чего они вправе обрабатывать некоторые необходимые Ваши пользовательские данные.
4. Партнёры по оперированию. Мы можем предоставлять любые Ваши пользовательские данные нашим партнёрам, предоставляющим следующие услуги в объеме, необходимом для оказания соответствующей услуги: (а) хостинг, (б) поддержка и тестирование сервиса; (г) проведение статистических и маркетинговых исследований, анализа информации.
5. Партнёры, предоставляющие сервис двухфакторной аутентификации. Мы можем предоставлять некоторые Ваши данные (такие, как номер мобильного телефона) партнёрам, предоставляющим сервис двухфакторной аутентификации.
6. Платёжные партнёры/лицензиаты. При совершении Вами покупок мы передаём нашим платёжным партнёрам ID и сумму платежа.
7. Приобретатели прав, покупатели Общества. В случае отчуждения исключительных прав на сервис, передачи прав оперирования (использования) другому оператору, продажи Общества или его слияния с другой компанией мы праве передавать Ваши пользовательские данные приобретателю исключительных прав на сервис, новому оператору, покупателю Общества, или новому юридическому лицу, образованному в результате слияния с другой компанией, соответственно, без получения от Вас дополнительного согласия.
8. Аудиторы. Время от времени Общество его аффилированные лица могут нанимать сторонние профессиональные компании для целей проведения аудита, в связи с чем некоторые Ваши пользовательские данные (например, Ваш ID, адрес электронной почты, совершенные покупки) могут быть переданы таким компаниям исключительно для целей проведения аудита.
В будущем мы вправе заключать контракты с другими партнёрами, мы приложим все разумные усилия для своевременного обновления перечня типов наших партнёров в этой Политике не реже, чем 1 раз в год, или чаще в случае существенного изменения нашей практики обработки данных.
Права и обязанности пользователя
Обязанность пользователя заключается в том, чтобы предоставлять только достоверную информацию. Общество не проверяет достоверность предоставляемой персональной информации, в том числе не может оценивать дееспособность пользователей.