Общие положения
- Настоящая Политика обработки персональных данных (далее — «Политика обработки») определяет принципы, цели, состав, сроки и способы обработки персональных данных (далее — «ПДн») при использовании цифровых ресурсов Платформы XTONE (сайт, Telegram-боты и иные интерфейсы), а также меры по их защите.
- Политика обработки разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными актами РФ и внутренними документами XTONE.
- Политика обработки является публичным документом и применяется ко всем ПДн, обрабатываемым Оператором.
Оператор персональных данных
Индивидуальный предприниматель: Захарынькин Дмитрий Сергеевич
ИНН: 732610587744 · ОГРНИП: 325730000001349
E-mail: info@xtonepr.ru
Telegram: @xtone_support
Принципы обработки ПДн
- законность и справедливая основа;
- ограничение обработки достижением конкретных, заранее определённых и законных целей;
- недопущение обработки, несовместимой с целями сбора;
- соответствие объёма и характера ПДн заявленным целям (минимизация);
- точность, актуальность и при необходимости — обновление ПДн;
- хранение не дольше, чем этого требуют цели обработки или закон;
- обеспечение безопасности ПДн при обработке.
Состав обрабатываемых ПДн
- Минимальный состав:
- Telegram ID и username (в рамках Telegram-ботов XTONE);
- username, введённый Пользователем в формах сайта (CRM Tilda).
- Платёжные реквизиты Пользователя у Оператора не обрабатываются: оплаты проводятся через внешних провайдеров; Оператор получает событие об успешной оплате.
- Специальные категории ПДн (ст. 10 152-ФЗ) и биометрические ПДн (ст. 11 152-ФЗ) Оператором не обрабатываются.
Цели и правовые основания
- Цели:
- предоставление доступа к функционалу ботов и цифровым материалам;
- учёт оказанных услуг, управление доступом, ведение внутренней отчётности;
- техническая поддержка, сервисные сообщения;
- информационные уведомления в рамках использования сервиса;
- обезличенная веб-аналитика сайта (Tilda, Яндекс.Метрика).
- Основания: ст. 6 152-ФЗ (исполнение договора/оферты); ст. 9 152-ФЗ (согласие на отдельные действия — аналитика/уведомления, где это требуется).
Действия с ПДн и способы обработки
- Действия: сбор, запись, систематизация, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
- Способы: автоматизированная и/или неавтоматизированная обработка в информационных системах Оператора и привлечённых обработчиков.
- Профилирование и принятие решений, порождающих юридические последствия на основании исключительно автоматизированной обработки, не осуществляются.
Передача третьим лицам и трансграничная передача
- Оператор не продаёт ПДн и не раскрывает их третьим лицам вне целей настоящей Политики.
- Передача ПДн допускается привлечённым обработчикам, необходимым для оказания услуг Оператору:
- Tilda (CRM/хостинг),
- Яндекс.Метрика (веб-аналитика; включая «Вебвизор» в обезличенном режиме),
- платёжные провайдеры (обработка факта оплаты).
Обработка ведётся на основании договоров/оферт и в объёме, необходимом для достижения целей.
- Возможна трансграничная передача технических данных и cookie в связи с размещением серверов указанных сервисов за пределами РФ.
Сроки хранения
- Username в Tilda — до достижения целей или отзыва согласия.
- Telegram ID/username — до прекращения взаимодействия с ботами и/или исполнения обязательств по договору/оферте.
- По истечении сроков данные удаляются/обезличиваются в разумный срок, если иное не требуется законом.
Обеспечение безопасности ПДн
Оператор применяет достаточные организационные и технические меры: разграничение прав доступа, учёт и журналирование операций, использование защищённых каналов связи, резервное копирование, актуализация ПО, обучение ответственных лиц, оценка актуальных рисков.
Права субъектов ПДн и порядок их реализации
- Пользователь вправе: получить информацию о факте обработки и составе ПДн; требовать уточнения/удаления username (сайт); отзывать согласие на аналитические действия/уведомления; прекратить взаимодействие с ботом в любое время.
- Запросы направляются на info@xtonepr.ru или в Telegram @xtone_support. Срок ответа — до 30 календарных дней.
- Удаление производится в пределах технических возможностей платформ (Telegram, Tilda). Если удаление невозможно, Оператор информирует о причинах и доступных альтернативах (например, блокировка бота).
Cookie и аналитика
- На сайте используются cookie и аналитические инструменты (Яндекс.Метрика, аналитика Tilda) в обезличенном виде; данные аналитики не связываются с Telegram-идентификаторами.
- Пользователь может ограничить cookie в настройках браузера или через интерфейс согласия (если доступен).
- Оператор не несёт ответственности за обработку ПДн Telegram Messenger Inc. и иных третьих лиц в рамках их собственных политик.
- Взаимодействие с ботами происходит на условиях соответствующей платформы.
Изменение Политики обработки
- Оператор вправе обновлять Политику обработки односторонне.
- Актуальная редакция публикуется на Платформе; использование после публикации означает согласие с новой редакцией.