К тексту документа

Политика в отношении обработки персональных данных

для сайта, приложения и сервиса Neipix

1. Общие положения

Политика объясняет, как ООО «САПП» обрабатывает персональные данные посетителей neipix.ru, зарегистрированных пользователей, плательщиков, представителей клиентов, лиц, обращающихся в поддержку, и иных субъектов при использовании Neipix.

Политика применяется к сайту, личному кабинету, Windows-приложению, live-сессиям, чату, платежам и поддержке. Она составлена с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2. Оператор

3. Роли ООО «САПП»

ООО «САПП» является оператором, когда самостоятельно определяет цели обработки данных посетителей, аккаунтов, платежей, безопасности, поддержки и коммуникаций.

Для данных третьих лиц, которые корпоративный клиент передает через разговоры, переписку, файлы и инструкции, клиент обычно определяет цели и является оператором, а ООО «САПП» действует как лицо, обрабатывающее данные по поручению. Эти отношения регулирует Поручение на обработку персональных данных.

4. Категории субъектов

5. Какие данные обрабатываются

6. Аудио и голос

Голос не используется для идентификации личности, создания голосового шаблона или биометрического профиля. Если техническая модель изменится и появится хранение аудио либо идентификация, Политика и согласия должны быть обновлены до изменения.

7. Цели обработки

8. Правовые основания

Основаниями являются заключение и исполнение договора, требования законодательства, законные интересы в обеспечении безопасности при соблюдении прав субъектов, а также отдельное согласие там, где оно необходимо.

Согласие на обработку персональных данных оформляется отдельно от иных подтверждаемых документов. Согласие на рекламу и согласие на необязательные cookie также даются отдельными добровольными действиями.

9. Действия с данными

ООО «САПП» может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение с автоматизацией или без нее в пределах целей.

10. Технологические поставщики

Актуальный перечень субобработчиков публикуется отдельно. Передача государственным органам допускается только при законном требовании.

11. Локализация и трансграничная передача

При сборе персональных данных граждан Российской Федерации через Интернет запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных на территории Российской Федерации. Основная инфраструктура размещена в Москве.

Трансграничная передача не является штатной частью описанной модели. До ее начала ООО «САПП» выполняет предусмотренную законом оценку и уведомления и обновляет документы.

12. Сроки хранения

13. Удаление и резервные копии

Удаление из активной базы не всегда означает немедленное физическое удаление из уже созданных резервных копий. Данные исчезают из них по окончании цикла ротации до 30 дней и не восстанавливаются в рабочую систему иначе чем для аварийного восстановления.

14. Cookies и аналитика

Обязательные cookie используются для авторизации и безопасности. Аналитические и рекламные технологии, включая будущие Яндекс.Метрику и VK Pixel, загружаются только после согласия через баннер. Google Analytics не используется и не включен в планируемый перечень.

Категории, сроки и управление описаны в Политике cookies. Отзыв не влияет на законность обработки до отзыва.

15. Сервисные и рекламные сообщения

SMTP Timeweb используется для восстановления пароля, приглашений и других необходимых сообщений по аккаунту. Эти сообщения не являются рекламой, если содержат только нужную сервисную информацию.

Реклама по email направляется только при отдельном согласии. Отказ доступен по ссылке в письме, в профиле либо через sapp24@mail.ru.

16. Обучение моделей

ООО «САПП» не использует пользовательские файлы, разговоры, расшифровки и подсказки для обучения собственных моделей. Такое использование возможно только после отдельного описания цели и правового основания и, когда требуется, отдельного добровольного согласия.

17. Защита данных

Применяются правовые, организационные и технические меры, соответствующие характеру и рискам: HTTPS, хранение паролей в виде хеша, разграничение USER/ADMIN, ограничение административного доступа, проверка прав на файлы, rate limiting чувствительных действий, резервное копирование, хранение секретов вне исходного кода и журналирование административных действий.

Ни одна система не исключает риск полностью. При инциденте ООО «САПП» принимает меры по локализации, расследованию и уведомлению в случаях и сроки, установленные законом.

18. Права субъекта

19. Как направить запрос

Запрос направляется на sapp24@mail.ru или по адресу ООО «САПП». Укажите ФИО, email аккаунта, суть требования и сведения для подтверждения связи с данными. Не направляйте копию паспорта без отдельного запроса и необходимости.

Ответ предоставляется в сроки Федерального закона № 152-ФЗ. Если запрос относится к данным, которые ООО «САПП» обрабатывает по поручению клиента, запрос может быть направлен соответствующему клиенту-оператору.

20. Обновление Политики

Актуальная редакция размещается по постоянному адресу. Существенные изменения сообщаются через сайт, личный кабинет или email до вступления в силу, когда это возможно. Если новая цель требует согласия, обработка по этой цели не начинается до отдельного согласия.