Политика конфиденциальности и обработки персональных данных

1. Общие положения

1.1. Настоящая политика конфиденциальности и обработки персональных данных (далее – Политика) определяет порядок и условия обработки персональных данных физическим лицом, гражданином Российской Федерации Куропаткиным Алексеем Евгеньевичем (далее – Оператор), получаемых от субъектов персональных данных (далее – Пользователь) при использовании ими сайта в сети Интернет по адресу kuropatkin.com и его субдоменам (далее – Сайт).

1.2. Настоящая Политика применяется ко всем персональным данным, которые могут быть получены через Сайт, формы обратной связи, комментарии к материалам, переписку по электронной почте, в мессенджерах и социальных сетях, а также при использовании сервисов веб-аналитики и файлов cookie.

1.3. Обработка персональных данных осуществляется Оператором в соответствии с законодательством Российской Федерации, в том числе:

— Конституцией Российской Федерации;

— Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

— Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

— Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;

— иными применимыми нормативными правовыми актами Российской Федерации.

1.4. Используя Сайт (в том числе просматривая его страницы, заполняя и отправляя формы, оставляя комментарии, переходя по ссылкам на внешние ресурсы), Пользователь подтверждает, что ознакомился с настоящей Политикой, понимает её содержание и выражает согласие с её условиями.

1.5. Если Пользователь не согласен с условиями настоящей Политики, он обязан прекратить использование Сайта и не предоставлять свои персональные данные через формы обратной связи, комментарии, личные сообщения и иным способом.

1.6. Настоящая Политика применяется только к Сайту. Оператор не контролирует и не несёт ответственность за сайты и сервисы третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте (в том числе, но не ограничиваясь: YouTube, RuTube, ВКонтакте, Telegram и др.). Обработка персональных данных на таких ресурсах регулируется их собственными политиками конфиденциальности и условиями использования.

1.7. Оператор обеспечивает первичный сбор, запись, систематизацию, накопление и хранение персональных данных граждан Российской Федерации с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с законодательством РФ о локализации персональных данных.

1.8. Контактные данные Оператора для вопросов по Политике и персональным данным:

— адрес электронной почты: feedback@kuropatkin.com;

2. Основные термины и понятия

2.1. Пользователь – любое физическое лицо, посещающее Сайт и/или использующее его функционал, а также направляющее Оператору сообщения и данные любым способом, указанным на Сайте.

2.2. Персональные данные – любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю).

2.3. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

2.4. Оператор – лицо, сведения о котором указаны в разделе 1 настоящей Политики, самостоятельно организующее и (или) осуществляющее обработку персональных данных и определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.

2.5. Файлы cookie (cookies) – небольшие фрагменты данных, отправляемые Сайтом браузеру Пользователя и сохраняемые на устройстве Пользователя, которые позволяют распознавать браузер, запоминать настройки и предпочтения Пользователя, а также получать сведения о действиях Пользователя на Сайте.

2.6. Сервисы веб-аналитики – в том числе сервис Яндекс.Метрика и её компоненты (включая Webvisor), иные сервисы Яндекса и/или других поставщиков, используемые Оператором для статистики и аналитики.

2.7. Иные термины используются в значении, определённом законодательством Российской Федерации.

3. Принципы обработки персональных данных

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.

3.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.

3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.4. Обрабатываются только те персональные данные, которые отвечают целям их обработки. Содержание и объём обрабатываемых данных не являются избыточными по отношению к заявленным целям.

3.5. При обработке обеспечиваются точность, достаточность и при необходимости актуальность персональных данных. Оператор принимает необходимые меры по удалению или уточнению неполных или неточных данных.

3.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иные сроки не установлены законодательством РФ.

4. Состав обрабатываемых персональных данных

В зависимости от действий Пользователя на Сайте и используемых сервисов Оператор может обрабатывать следующие категории персональных данных:

4.1. Данные, предоставляемые Пользователем самостоятельно:

— имя, фамилия, отчество или псевдоним;

— адрес электронной почты;

— номер телефона;

— ссылки на аккаунты в социальных сетях и мессенджерах;

— содержание сообщений и обращений (текст заявки, вопрос, отзыв и т.п.);

— при участии в опросах, консультациях, онлайн-мероприятиях – дополнительные сведения, указанные Пользователем добровольно.

4.2. Данные, автоматически передаваемые при использовании Сайта и сервисов веб-аналитики:

— IP-адрес;

— данные файлов cookie;

— информация о браузере и типе устройства (User-Agent);

— технические характеристики оборудования и программного обеспечения;

— дата и время доступа к Сайту;

— адреса посещённых страниц, время на странице, глубина просмотра;

— источник захода (реферер), параметры UTM (при наличии);

— данные о действиях на Сайте (клики, прокрутки, перемещение курсора, ввод текста) – в том числе через Webvisor.

4.3. Данные, содержащиеся в технических журналах (логах) веб-сервера, хостинга и программного обеспечения Сайта, включая IP-адрес, дату и время запроса, запрошенный URL, код ответа сервера, информацию о браузере и устройстве, а также иные технические параметры, необходимые для работы и защиты Сайта. Указанные технические данные могут использоваться, в том числе, для обеспечения работоспособности Сайта, выявления и анализа технических сбоев, попыток взлома, несанкционированного доступа и иного противоправного использования Сайта.

4.4. Данные, получаемые при взаимодействии с внешними сервисами:

— данные аккаунта Пользователя в социальных сетях/сервисах (ник, имя, аватар, ссылка на профиль и т.п.) при переходе в группы/каналы/чаты (ВКонтакте, Telegram и др.) или при взаимодействии с встроенными виджетами и комментариями;

— сведения, предоставляемые Пользователем в переписке в социальных сетях и мессенджерах.

4.5. Оператор не обрабатывает специальные категории персональных данных (о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, интимной жизни), а также биометрические персональные данные.

5. Цели обработки персональных данных

Персональные данные Пользователей обрабатываются Оператором для следующих целей:

5.1. Обратная связь и переписка:

— приём и обработка обращений, вопросов, предложений, отзывов Пользователей;

— ведение переписки по электронной почте, через формы Сайта, мессенджеры, социальные сети;

— предоставление ответов, консультаций, информации по запросам Пользователей.

5.2. Оказание услуг и преддоговорные отношения (при наличии):

— обсуждение и согласование возможных услуг Оператора;

— ведение переписки в рамках формирования/исполнения договорённостей;

— учёт и хранение информации о потенциальных и фактических клиентах.

5.3. Маркетинг и продвижение:

— информирование Пользователей о новых материалах блога, проектах, услугах и возможностях сотрудничества;

— направление информационных и (при наличии отдельного согласия) рекламных сообщений;

— создание и анализ сегментов аудитории для улучшения контента и продвижения услуг.

5.4. Аналитика и улучшение Сайта:

— анализ посещаемости Сайта и поведения Пользователей (в том числе с использованием Яндекс.Метрики и Webvisor);

— улучшение структуры, навигации, контента и технических характеристик Сайта;

— тестирование новых функций и форм подачи материалов.

5.5. Обеспечение безопасности и защита прав:

— обеспечение работоспособности и устойчивости Сайта;

— предотвращение мошенничества, злоупотреблений, несанкционированного доступа и иных противоправных действий в отношении Сайта и его функционала;

— выявление и анализ инцидентов информационной безопасности, попыток взлома и иных угроз;

— защита прав и законных интересов Оператора и третьих лиц, разрешение споров.

5.6. Исполнение требований законодательства Российской Федерации.

6. Правовые основания обработки

6.1. Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих оснований:

— согласие субъекта персональных данных на обработку его персональных данных для одной или нескольких конкретных целей;

— необходимость обработки для заключения и/или исполнения договора (в том числе устной договорённости) с Пользователем;

— необходимость исполнения обязанностей Оператора, установленных законодательством Российской Федерации;

— наличие законного интереса Оператора (например, анализ и улучшение работы Сайта, защита прав и законных интересов), при условии, что при этом не нарушаются права и свободы Пользователя.

6.2. Согласие Пользователя на обработку персональных данных может выражаться, в частности:

— проставлением отметки (чекбокса) под формой на Сайте;

— отправкой формы с заполненными полями;

— направлением сообщения по электронной почте, в мессенджерах или социальных сетях;

— продолжением использования Сайта при наличии уведомления о применении файлов cookie и ссылок на настоящую Политику.

6.3. Для целей маркетинга (рекламные рассылки, предложения услуг) Оператор может получать отдельное согласие Пользователя в форме отдельного чекбокса, отдельного текста согласия или иным способом, предусмотренным законом.

7. Использование файлов cookie и сервисов веб-аналитики

7.1. На Сайте используются файлы cookie и аналогичные технологии. Оператор может применять следующие категории cookie:

— строго необходимые – обеспечивают базовую работу Сайта (отображение страниц, безопасность, выбор языка и др.);

— функциональные – запоминают настройки и предпочтения Пользователя;

— аналитические – используются для статистики и анализа поведения Пользователей (в том числе через Яндекс.Метрику и Webvisor);

— маркетинговые – применяются для показа более релевантных материалов и предложений (если используются механизмы ремаркетинга/рекламы).

7.2. При первом посещении Сайта Пользователь может быть уведомлён о применении файлов cookie и перенаправлен к отдельной Политике использования cookie, в которой описаны используемые технологии и порядок их отключения.

7.3. Яндекс.Метрика, Webvisor и другие сервисы Яндекса могут собирать и обрабатывать данные о Пользователях в соответствии со своими правилами и политиками конфиденциальности. Оператор использует их для получения обобщённой статистики, анализа поведения Пользователей и улучшения Сайта.

7.4. Пользователь может изменить настройки работы cookie:

— через функционал Сайта (при наличии соответствующих настроек);

— через настройки браузера (ограничить или блокировать cookie, удалить ранее сохранённые cookie).

7.5. Отключение или блокировка файлов cookie может привести к ограничению функциональности отдельных разделов и сервисов Сайта.

7.6. Пользователь самостоятельно отвечает за настройку параметров своего браузера и используемых программных средств (включая блокировщики рекламы и трекинга), влияющих на приём, хранение и удаление файлов cookie на его устройстве, а также за последствия, связанные с изменением таких настроек, в том числе за возможное ограничение функциональности Сайта.

8. Встроенный контент и внешние сервисы

8.1. На Сайте могут размещаться ссылки и/или встроенный контент (виджеты, плееры и т.п.) следующих сервисов и площадок, включая, но не ограничиваясь:

— YouTube, RuTube;

— социальная сеть ВКонтакте (видео, посты, группы);

— Telegram-канал и/или чаты;

— другие платформы и соцсети.

8.2. Взаимодействуя с таким контентом (просмотр видео, клики по кнопкам, переходы по ссылкам), Пользователь осуществляет взаимодействие непосредственно с соответствующей платформой. Обработка его данных при этом регулируется политиками конфиденциальности и условиями использования этих платформ. Оператор не контролирует их деятельность и не несёт ответственности за обработку персональных данных такими третьими лицами.

9. Трансграничная передача персональных данных

9.1. При использовании Сайта и отдельных сторонних сервисов (веб-аналитика, социальные сети, мессенджеры, сервисы встраиваемого контента и т.п.) обработка отдельных категорий персональных данных Пользователя может осуществляться с использованием технических средств соответствующих сервисов, находящихся вне зоны технического и организационного контроля Оператора.

9.2. В той части, в которой Оператор инициирует или допускает использование таких сторонних сервисов при обработке персональных данных, Оператор исходит из необходимости соблюдения требований законодательства Российской Федерации о персональных данных, в том числе требований о локализации персональных данных граждан Российской Федерации и наличия необходимых правовых оснований обработки.

9.3. Используя Сайт и взаимодействуя с внешними сервисами, Пользователь понимает и принимает во внимание, что обработка его данных в соответствующих сервисах осуществляется на условиях и в порядке, установленных такими сервисами, и может подпадать под действие законодательства иных государств.

10. Хранение и защита персональных данных

10.1. Оператор хранит персональные данные в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если иные сроки хранения не установлены законодательством РФ.

10.2. Срок хранения персональных данных может зависеть от:

— срока переписки/взаимодействия с Пользователем;

— срока действия договорённостей/услуг;

— сроков исковой давности, налоговых и иных обязательных сроков хранения документов.

10.3. Для защиты персональных данных Оператор принимает разумные организационные и технические меры, включая:

— использование средств защиты доступа к устройствам и учётным записям;

— ограничение доступа к персональным данным третьих лиц;

— использование защищённых каналов связи, когда это возможно.

10.4. Персональные данные уничтожаются или обезличиваются по достижении целей обработки, истечении сроков хранения либо по требованию субъекта персональных данных, при отсутствии иных законных оснований для обработки и с учётом технических возможностей.

11. Права Пользователя и порядок их реализации

11.1. Пользователь имеет право:

— получать информацию об обработке своих персональных данных;

— требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;

— отзывать своё согласие на обработку персональных данных;

— возражать против обработки персональных данных в случаях, предусмотренных законодательством;

— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.

11.2. Для реализации своих прав Пользователь может направить Оператору обращение:

— по электронной почте: feedback@kuropatkin.com;

— либо иным способом, указанным на Сайте.

11.3. Направляя обращение к Оператору, Пользователь предпринимает разумные меры для того, чтобы такое обращение могло быть получено и обработано, в том числе:

— использует актуальные и контролируемые им контактные данные (адрес электронной почты, номер телефона, аккаунты в мессенджерах и т.п.), не используемые для массовых рассылок, спама и иных злоупотреблений;

— обеспечивает сохранность доступа к указанным контактным данным и возможность приёма входящих сообщений;

— по возможности использует почтовые сервисы и настройки, соответствующие общепринятым техническим требованиям (включая фильтрацию спама, корректную работу почтовых серверов и т.п.).

Оператор не несёт ответственности за неполучение или несвоевременное получение обращения Пользователя по причинам, связанным с работой почтовых сервисов, операторов связи, мессенджеров, блокировкой или некорректной работой учётных записей и номеров, выбранных самим Пользователем, а также иными техническими обстоятельствами, не зависящими от Оператора. При этом Оператор рассматривает все фактически полученные обращения Пользователей в порядке, установленном настоящей Политикой и законодательством Российской Федерации.

11.4. В обращении рекомендуется указать:

— ФИО или псевдоним (как минимум – идентификатор, позволяющий Оператору понять, о каких данных идёт речь);

— контактные данные для ответа (e-mail, при необходимости – телефон);

— суть запроса/требования;

— при необходимости – дополнительные сведения для идентификации (например, ссылку на комментарий, дату обращения и т.п.).

11.5. Оператор рассматривает обращения Пользователей в разумные сроки, предусмотренные законодательством РФ, и направляет ответ по указанным контактным данным.

11.6. Для рассмотрения обращения о доступе, уточнении или удалении персональных данных Пользователь предоставляет максимально возможный объём информации, позволяющей Оператору идентифицировать соответствующие данные. В зависимости от характера обращения такая информация может включать, в частности:

— адрес электронной почты и/или номер телефона, которые ранее указывались Пользователем при использовании Сайта;

— ссылку на страницу Сайта, запись или комментарий, с которым связано обращение;

— используемый логин/псевдоним;

— ориентировочную дату и время оставления комментария, отправки сообщения или посещения Сайта;

— при наличии — IP-адрес и временную зону на момент посещения Сайта либо иные технические данные, позволяющие соотнести запрос с конкретными записями в логах и базе данных.

11.7. В случае если предоставленной информации недостаточно для однозначной идентификации персональных данных Пользователя, Оператор вправе запросить у Пользователя дополнительные сведения. При объективной невозможности идентифицировать конкретные данные без риска нарушения прав и законных интересов других лиц Оператор уведомляет Пользователя о невозможности исполнения его требования с указанием причин.

12. Изменение Политики

12.1. Оператор вправе в любое время изменить настоящую Политику. При изменении указывается дата обновления в заголовке/тексте Политики.

12.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено такой редакцией.

12.3. Рекомендуется периодически просматривать настоящую Политику для ознакомления с актуальной версией.

13. Применимое право и разрешение споров

13.1. К отношениям между Оператором и Пользователем, связанным с обработкой персональных данных и использованием Сайта, применяется право Российской Федерации.

13.2. Все споры, разногласия или требования, возникающие из настоящей Политики или в связи с её исполнением, подлежат рассмотрению в судебных органах Российской Федерации по месту жительства Оператора, за исключением случаев, когда императивные нормы законодательства Российской Федерации предусматривают иную подсудность.