Общие положения
Настоящая Политика конфиденциальности (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) и других применимых нормативных правовых актов Российской Федерации, регулирующих отношения, связанные с обработкой персональных данных. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые smdengi.ru (далее – Оператор).
Политика является общедоступным документом, раскрывающим сведения об Операторе, о целях, способах и условиях осуществления обработки персональных данных, о сроках их обработки, о порядке отзыва согласия на обработку персональных данных, а также о мерах, принимаемых для защиты персональных данных.
Использование Сервисов Оператора означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
Термины и определения
- Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор – smdengi.ru, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Конфиденциальность персональных данных – обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных.
- Пользователь – любое лицо, получившее доступ к Сервисам Оператора.
- Сервисы Оператора – веб-сайт, мобильные приложения, иные программные продукты и услуги, предоставляемые Оператором.
Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей в следующих целях:
- Предоставление Пользователям доступа к Сервисам Оператора.
- Заключение, исполнение и прекращение гражданско-правовых договоров с Пользователями.
- Идентификация Пользователя при использовании Сервисов Оператора.
- Обеспечение технической поддержки Пользователей.
- Ответы на запросы и обращения Пользователей.
- Проведение маркетинговых, информационных и рекламных рассылок (при наличии согласия Пользователя).
- Проведение статистических и иных исследований на основе обезличенных данных.
- Соблюдение требований действующего законодательства Российской Федерации.
Правовые основания обработки персональных данных
Обработка персональных данных осуществляется Оператором на основании:
- Согласия Пользователя на обработку его персональных данных.
- Договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или в его интересах.
- Закона № 152-ФЗ и иных нормативных правовых актов, устанавливающих обязательные требования к обработке персональных данных.
- Законных интересов Оператора, при условии, что это не нарушает права и свободы субъекта персональных данных.
Объем и категории обрабатываемых персональных данных
Оператор может обрабатывать следующие категории персональных данных Пользователей:
- Идентификационные данные: фамилия, имя, отчество, дата рождения, пол.
- Контактные данные: адрес электронной почты, номер телефона, почтовый адрес.
- Данные об использовании Сервисов: IP-адрес, тип браузера, операционная система, история посещений, данные о взаимодействии с Сервисами.
- Иные данные: информация, которую Пользователь добровольно предоставляет Оператору при обращении, заполнении форм, участии в опросах и т.д.
Сроки хранения персональных данных
Сроки хранения персональных данных определяются в соответствии с целями их обработки, требованиями законодательства Российской Федерации и сроками исковой давности.
Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике, если более длительный срок хранения не установлен законодательством или договором.
После достижения целей обработки или в случае утраты необходимости в их достижении, персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом.
Передача персональных данных
Оператор не осуществляет передачу персональных данных третьим лицам, за исключением случаев, когда это предусмотрено законодательством Российской Федерации или прямо выраженным согласием Пользователя.
Передача персональных данных уполномоченным органам государственной власти осуществляется на основании и в порядке, предусмотренном законодательством Российской Федерации.
В случаях, когда Оператор привлекает третьих лиц для выполнения определенных функций (например, для осуществления рассылок, проведения аналитики), такие лица обязуются соблюдать конфиденциальность и обеспечивать безопасность полученных персональных данных в соответствии с требованиями законодательства.
Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
К таким мерам относятся:
- Назначение сотрудника, ответственного за организацию обработки персональных данных.
- Ознакомление сотрудников, имеющих доступ к персональным данным, с положениями законодательства Российской Федерации о персональных данных, настоящей Политикой и иными локальными актами Оператора.
- Ограничение доступа к персональным данным только для тех сотрудников, которым эти данные необходимы для выполнения служебных обязанностей.
- Обеспечение защиты персональных данных путем применения организационных и технических мер (включая шифрование, антивирусную защиту, межсетевые экраны).
- Регулярное проведение аудита безопасности систем и процессов обработки персональных данных.
Права субъектов персональных данных
Пользователь (субъект персональных данных) вправе:
- Получать доступ к своим персональным данным и знать, как они обрабатываются.
- Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отзывать свое согласие на обработку персональных данных.
- Требовать устранения неправомерных действий (бездействия) Оператора по обработке его персональных данных.
- Обжаловать действия (бездействие) Оператора в уполномоченном органе по защите прав субъектов персональных данных или в суде.
Для реализации своих прав Пользователь может направить письменный запрос Оператору.
Заключительные положения
Настоящая Политика может быть изменена или обновлена Оператором в одностороннем порядке. Новая редакция Политики вступает в силу с момента ее размещения на Сервисах Оператора, если иное не предусмотрено новой редакцией Политики.
Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, решаются в соответствии с законодательством Российской Федерации.
Настоящая Политика применяется к обработке персональных данных, полученных Оператором начиная с 2026 года.
Изменения в Политике
Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в Политику Оператор уведомляет Пользователей об этом путем размещения новой редакции Политики на Сервисах Оператора. Все изменения вступают в силу с момента их опубликования.
Оператор рекомендует Пользователям регулярно проверять условия настоящей Политики на предмет изменений.
Связь с нами
Если у вас есть вопросы относительно настоящей Политики или обработки ваших персональных данных, вы можете связаться с нами, направив письменный запрос Оператору.
Сроки хранения персональных данных (детализация)
| Категория персональных данных | Цель обработки | Срок хранения |
|---|---|---|
| Идентификационные данные (ФИО, дата рождения, пол) | Заключение и исполнение договоров, идентификация Пользователя | Срок действия договора + 3 года (срок исковой давности) |
| Контактные данные (email, телефон, адрес) | Коммуникация с Пользователем, предоставление услуг, рассылки (при согласии) | До достижения цели обработки или до отзыва согласия, но не более 5 лет |
| Данные об использовании Сервисов (IP-адрес, история посещений) | Обеспечение функционирования Сервисов, аналитика, улучшение пользовательского опыта | 6 месяцев (для логов доступа) |
| Платежные данные (частично, если применимо) | Обработка платежей | В соответствии с требованиями законодательства и платежных систем (обычно до завершения транзакции и периода верификации) |
| Иные данные, предоставленные Пользователем | Обработка запросов, участие в опросах | До достижения цели обработки или до поступления требования об удалении |
Правовые основания обработки персональных данных (детализация)
- Согласие Пользователя: Для целей маркетинговых и рекламных рассылок, обработки специальных категорий персональных данных (если применимо). Выражается путем проставления галочки в соответствующем поле или иным явным действием.
- Договор: Для заключения, исполнения и расторжения договоров, предоставления услуг, выполнения обязательств перед Пользователем.
- Закон: Для исполнения требований законодательства РФ (например, налогового, антимонопольного, противодействия легализации (отмыванию) доходов, полученных преступным путем).
- Законный интерес: Для защиты прав и законных интересов Оператора, например, для предотвращения мошенничества, обеспечения безопасности Сервисов, проведения статистических исследований с использованием обезличенных данных.
Применимое право
Настоящая Политика и отношения между Пользователем и Оператором регулируются действующим законодательством Российской Федерации, в том числе Федеральным законом № 152-ФЗ «О персональных данных» и Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Порядок отзыва согласия на обработку персональных данных
Пользователь вправе в любое время отозвать свое согласие на обработку персональных данных путем направления Оператору письменного заявления. Обработка персональных данных, осуществленная на основании ранее полученного согласия, сохраняет свою законность до момента получения отзыва.
