Политика в отношении обработки персональных данных
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Шакмаков Александр Анатольевич (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта sellsync.bobot.click и пользователях программы для ЭВМ «SellSync» — расширения (Add-on) для Google Workspace, распространяемого через Google Workspace Marketplace (далее — Сервис).
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу sellsync.bobot.click.
2.4. Сервис — программа для ЭВМ «SellSync», представляющая собой расширение (Add-on) для Google Workspace, устанавливаемое Пользователем в свой аккаунт Google и предоставляющее функционал выгрузки и анализа данных маркетплейсов Wildberries и Ozon в Google Sheets.
2.5. Оператор — Шакмаков Александр Анатольевич (самозанятый), самостоятельно организующий и осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.6. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сервиса.
2.7. Пользователь — любое лицо, использующее Сервис и/или имеющее доступ к Веб-сайту посредством сети Интернет.
2.8. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.9. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
- получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
- публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
- принимать правовые, организационные и технические меры для защиты персональных данных;
- прекратить передачу, обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных.
4. Основные права субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными;
- на отзыв согласия на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Оператора.
5. Какие данные обрабатывает Оператор
5.1. Оператор обрабатывает следующие персональные данные Пользователя:
- Адрес электронной почты аккаунта Google, под которым Пользователь установил Сервис. Передаётся Сервису в рамках OAuth-авторизации Google Workspace в соответствии с разрешением (scope)
userinfo.email. - Обезличенный идентификатор Пользователя — необратимый криптографический хеш SHA-256 от адреса электронной почты с уникальной солью. Используется для подсчёта анонимной статистики использования (установки, синхронизации, ошибки) без возможности обратного восстановления адреса.
- События использования Сервиса: факт установки, факт открытия Сервиса (сессия), факт подключения и отключения API-токенов маркетплейсов (без передачи самих токенов), факт запуска синхронизации, факт возникновения ошибки, факт нажатия на заблокированные функции платных тарифов, факт оставления заявки на лист ожидания. События привязываются исключительно к обезличенному идентификатору, описанному выше.
- Сведения о намерении приобрести платный тариф: факт оставления заявки на лист ожидания (waitlist) платных функций, наименование запрашиваемой функции и указанный Пользователем диапазон желаемой стоимости подписки (Willingness to Pay). Указанные сведения собираются исключительно по инициативе Пользователя при добровольном заполнении формы.
5.2. Оператор НЕ собирает и НЕ обрабатывает:
- содержимое электронных таблиц Google Sheets Пользователя;
- данные, выгружаемые Сервисом из API Wildberries и Ozon (заказы, продажи, остатки, финансы);
- API-токены маркетплейсов Wildberries и Ozon. Указанные токены сохраняются исключительно в защищённом хранилище
UserPropertiesаккаунта Google Пользователя и недоступны Оператору; - фамилию, имя, отчество, фотографию, аватар, телефон, адрес и иные контактные данные;
- сведения о банковских картах и иные платёжные данные (биллинг в Сервисе на момент публикации настоящей Политики не реализован).
5.3. На Веб-сайте могут собираться обезличенные технические данные о посетителях (IP-адрес, тип браузера, дата и время визита) силами хостинг-провайдера GitHub Pages в технических целях (защита от DDoS, диагностика). Оператор не имеет к этим данным прямого доступа.
6. Принципы обработки персональных данных
6.1. Обработка персональных данных осуществляется на законной и справедливой основе.
6.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
6.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
6.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
6.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки.
6.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки.
6.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
7. Цели обработки персональных данных
- идентификация Пользователя в Сервисе и привязка его настроек (API-токенов, статуса последней синхронизации) к его аккаунту Google;
- установление обратной связи с Пользователем, включая обработку запросов и обращений в службу поддержки;
- сбор обезличенной статистики использования Сервиса (количество установок, активность, ошибки) для улучшения качества и стабильности Сервиса;
- учёт намерений Пользователя об апгрейде на платный тариф (события
upgrade_intent,waitlist_signup) и анализ спроса на платные функции, в том числе ценовой диапазон, приемлемый для целевой аудитории.
8. Условия обработки персональных данных
8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Согласие предоставляется Пользователем путём установки Сервиса в свой аккаунт Google и подтверждения запрашиваемых разрешений (OAuth scopes).
8.2. Обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.3. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
9. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
9.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
9.2. Персональные данные Пользователя никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства либо в случае, если субъектом персональных данных дано согласие Оператору на передачу данных третьему лицу для исполнения обязательств по гражданско-правовому договору.
9.3. Оператор использует следующие сторонние сервисы при оказании Сервиса:
- Google LLC (США) — провайдер платформы Google Workspace, на которой исполняется Сервис (Google Apps Script), и Google Workspace Marketplace, через который Сервис распространяется. Через Google осуществляется OAuth-аутентификация Пользователя.
- GitHub, Inc. (США) — хостинг-провайдер Веб-сайта (GitHub Pages).
- Wildberries, Ozon — обращения к API маркетплейсов выполняются Сервисом по прямому указанию Пользователя с использованием API-токенов, предоставленных самим Пользователем. Передача персональных данных Пользователя в адрес маркетплейсов Оператором не осуществляется.
Передача осуществляется исключительно в целях, указанных в разделе 7 настоящей Политики, и при условии соблюдения требований законодательства о персональных данных.
9.4. Оператор использует данные Пользователя, полученные через Google Workspace API, исключительно в целях, заявленных в настоящей Политике и в Пользовательском соглашении. Оператор не передаёт указанные данные третьим лицам, не использует их для отображения рекламы, не использует их для тренировки моделей машинного обучения и обеспечивает соблюдение требований Google API Services User Data Policy, включая требования Limited Use.
9.5. В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно либо направить Оператору уведомление на адрес электронной почты alex.shakmakoff@gmail.com с пометкой «Актуализация персональных данных».
9.6. Срок обработки персональных данных определяется достижением целей, для которых были собраны персональные данные, если иной срок не предусмотрен договором или действующим законодательством. Обезличенные события использования Сервиса хранятся не более 24 месяцев с момента сбора, после чего удаляются или агрегируются до уровня, исключающего идентификацию субъекта.
Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление посредством электронной почты на электронный адрес alex.shakmakoff@gmail.com с пометкой «Отзыв согласия на обработку персональных данных», либо удалив Сервис из своего аккаунта Google.
9.7. Персональные данные Пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем. Технические средства обработки персональных данных размещены на инфраструктуре Google (Google Apps Script), которая используется для исполнения Сервиса.
9.8. Оператор осуществляет трансграничную передачу персональных данных на территорию следующих государств: США (Google — платформа исполнения Сервиса и аутентификации; GitHub — хостинг сайта). Передача осуществляется в соответствии с требованиями статьи 12 Закона о персональных данных и при условии обеспечения адекватной защиты прав субъектов персональных данных. Данные передаются по зашифрованному каналу (TLS).
10. Перечень действий, производимых Оператором с полученными персональными данными
10.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
10.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
11. Использование файлов cookie
11.1. Сервис представляет собой расширение Google Workspace и не использует файлы cookie на устройстве Пользователя.
11.2. Веб-сайт sellsync.bobot.click является статической информационной страницей и не устанавливает на устройство Пользователя файлы cookie аналитического или рекламного характера. Технические cookie, при необходимости, могут устанавливаться хостинг-провайдером (GitHub Pages) для обеспечения работоспособности и безопасности сайта.
12. Заключительные положения
12.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору с помощью электронной почты alex.shakmakoff@gmail.com.
12.2. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.
12.3. Актуальная версия Политики в свободном доступе расположена на сайте Оператора по адресу sellsync.bobot.click/privacy/.
Оператор:
Шакмаков Александр Анатольевич
ИНН: 732728030436
432000, Ульяновская обл, г Ульяновск
alex.shakmakoff@gmail.com
Ответственный за обработку персональных данных: Шакмаков Александр Анатольевич