Политика обработки персональных данных
Настоящий документ определяет порядок обработки персональных данных в сервисе TMA.
Редакция от
1. Оператор персональных данных
Полное наименование: ИП Циндяйкин О.И
ИНН: 230556258036
ОГРНИП: 316236800060903
Адрес: Краснодарский край, г. Горячий Ключ, пос. Кутаил, ул. Ленина, д. 89
Контактный адрес электронной почты по вопросам ПДн: privacy@tmaweb.ru
Адрес электронной почты поддержки: hello@tmaweb.ru
2. Основные понятия
В целях настоящей Политики используются следующие понятия:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — юридическое лицо или индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных.
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Сервис — платформа TMA, доступная по адресу tmaweb.ru, admin.tmaweb.ru, shop.tmaweb.ru и связанным ресурсам.
- Пользователь — физическое лицо, зарегистрированное в Сервисе или посещающее сайт tmaweb.ru.
3. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители сайта tmaweb.ru;
- зарегистрированные пользователи сервиса TMA;
- владельцы и сотрудники магазинов, созданных на платформе TMA;
- покупатели онлайн-магазинов, использующих платформу TMA (в части данных, передаваемых операторами-клиентами);
- лица, обратившиеся в службу поддержки или заполнившие формы обратной связи;
- подписчики информационных и рекламных рассылок.
4. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории данных:
4.1. При регистрации
- адрес электронной почты;
- имя (при указании);
- пароль в хэшированном виде;
- данные о созданном магазине (название, slug, тип бизнеса).
4.2. При использовании Сервиса
- IP-адрес;
- данные браузера, операционной системы, устройства (user agent);
- данные о действиях в Сервисе и история посещений;
- дата и время совершения операций;
- cookie-файлы.
4.3. При обращении в поддержку
- адрес электронной почты;
- имя (при указании);
- содержание обращения.
4.4. При проведении оплаты
- данные, необходимые для идентификации плательщика в рамках платёжного сервиса (передаются непосредственно платёжному оператору);
- история платёжных операций (без номера карты).
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- регистрация и идентификация пользователя в Сервисе;
- предоставление доступа к функциям платформы TMA;
- исполнение обязательств по договору (оферте) с пользователем;
- обработка обращений и жалоб в службу поддержки;
- отправка технических и сервисных уведомлений;
- обеспечение безопасности Сервиса, выявление и предотвращение мошеннических действий;
- анализ использования Сервиса, улучшение функциональности;
- направление рекламных и маркетинговых материалов — только при наличии отдельного согласия пользователя;
- исполнение требований законодательства Российской Федерации.
6. Правовые основания обработки
- согласие субъекта персональных данных (ст. 6, ч. 1, п. 1; ст. 9 Закона № 152-ФЗ);
- исполнение договора (оферты / пользовательского соглашения), стороной которого является субъект (ст. 6, ч. 1, п. 5);
- осуществление законной деятельности Оператора (ст. 6, ч. 1, п. 7);
- обеспечение безопасности, выявление и предотвращение противоправных действий (ст. 6, ч. 1, п. 7);
- выполнение требований законодательства Российской Федерации.
7. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется Оператором с соблюдением следующих принципов:
- законность и справедливая основа обработки;
- ограничение обработки конкретными, заранее определёнными и законными целями;
- недопустимость обработки данных, несовместимой с целями их сбора;
- обеспечение точности, достаточности и актуальности данных применительно к целям обработки;
- хранение в форме, допускающей идентификацию субъекта, не дольше, чем этого требуют цели обработки;
- обеспечение конфиденциальности и безопасности данных.
8. Передача персональных данных третьим лицам
Оператор вправе передавать персональные данные следующим категориям лиц:
- Хостинг-провайдер — для размещения серверной инфраструктуры Сервиса;
- Платёжные операторы — для проведения расчётов (ЮKassa и иные);
- Сервисы аналитики — для анализа использования Сервиса (Яндекс.Метрика);
- Почтовые провайдеры — для отправки уведомлений и рассылок;
- Государственные органы — по требованию, предусмотренному законодательством Российской Федерации.
Передача персональных данных иным третьим лицам без согласия субъекта не производится, за исключением случаев, предусмотренных законодательством.
Все подрядчики Оператора обязаны соблюдать конфиденциальность персональных данных и не вправе использовать их в целях, не связанных с оказанием услуг Оператору.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных, за исключением случаев, прямо предусмотренных законодательством.
10. Сроки обработки и хранения
- Данные аккаунта — в течение срока действия аккаунта + 3 года после его удаления или прекращения использования, если иное не предусмотрено законодательством.
- Данные обращений в поддержку — 3 года с даты закрытия обращения.
- Данные об оплате — в соответствии с требованиями налогового и бухгалтерского учёта (не менее 5 лет).
- Cookie и технические данные — в соответствии с Политикой cookie.
- Согласия — в течение срока их действия + 3 года после отзыва или прекращения отношений.
По истечении сроков хранения персональные данные уничтожаются или обезличиваются.
11. Права субъекта персональных данных
Пользователь вправе:
- получить информацию о своих данных, обрабатываемых Оператором;
- требовать уточнения, обновления или исправления персональных данных;
- требовать прекращения обработки персональных данных и их удаления;
- отозвать согласие на обработку персональных данных;
- требовать блокирования персональных данных при выявлении неправомерных действий с ними;
- обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Для реализации своих прав Пользователь может направить письменное обращение по электронной почте: privacy@tmaweb.ru. Оператор рассматривает обращение в течение 30 дней с момента его получения.
Отзыв согласия на обработку персональных данных не влечёт автоматического удаления аккаунта, однако может ограничить возможность использования отдельных функций Сервиса.
12. Меры защиты персональных данных
Оператор принимает следующие меры по защите персональных данных:
- использование шифрования при передаче данных (TLS/HTTPS);
- хранение паролей в хэшированном виде;
- разграничение доступа сотрудников и подрядчиков;
- регулярное резервное копирование;
- ведение журналов операций;
- использование межсетевых экранов и средств защиты инфраструктуры;
- обучение и инструктаж сотрудников.
13. Cookie-файлы
Информация об использовании файлов cookie, целях их применения, категориях и порядке управления ими содержится в Политике cookie.
14. Порядок изменения Политики
Оператор вправе в одностороннем порядке изменять настоящую Политику. Действующая редакция Политики размещается на сайте по адресу tmaweb.ru/privacy.
Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией Политики. Если пользователь не согласен с изменениями, он вправе прекратить использование Сервиса и потребовать удаления своих данных.
15. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору:
Электронная почта: privacy@tmaweb.ru
Электронная почта поддержки: hello@tmaweb.ru
Telegram: @tma_sup
Почтовый адрес: Краснодарский край, г. Горячий Ключ, пос. Кутаил, ул. Ленина, д. 89