1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты»), пользующихся сайтом https://cvetomir-franchise.ru (далее — «Сайт»).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в действующей редакции), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными нормативными правовыми актами Российской Федерации.
1.3. Настоящая Политика является общедоступным документом и размещена в свободном доступе по адресу https://cvetomir-franchise.ru/privacy.
1.4. Используя Сайт и направляя данные через формы, мессенджеры, обратные звонки, виджет онлайн-консультанта и иные интерактивные элементы Сайта, Субъект подтверждает, что ознакомлен с настоящей Политикой и согласен с её условиями.
2. Оператор персональных данных
Оператор: Индивидуальный предприниматель Гарифуллин Риналь Фнунович. ИНН: 026408868630. ОГРНИП: 325028000175290. Адрес для корреспонденции: 452686, Республика Башкортостан, г. Нефтекамск, ул. Карла Маркса, д. 8Г, кв. 77. Адрес электронной почты для вопросов по обработке персональных данных: cvetomirfranchise@yandex.ru.
Лицо, ответственное за организацию обработки персональных данных: ИП Гарифуллин Р. Ф. лично осуществляет функции лица, ответственного за организацию обработки персональных данных в соответствии со ст. 22.1 152-ФЗ.
3. Основные понятия
3.1. Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
3.2. Обработка ПДн — любое действие или совокупность действий с ПДн с использованием или без использования средств автоматизации: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
3.3. Субъект персональных данных — физическое лицо, передающее свои ПДн Оператору при использовании Сайта.
3.4. Cookies — небольшие фрагменты данных, сохраняемые браузером Субъекта при посещении Сайта.
4. Категории субъектов и обрабатываемых данных
4.1. Оператор обрабатывает персональные данные следующих категорий Субъектов:
- посетители Сайта, заполнившие формы обратной связи и заявки на приобретение франшизы;
- пользователи виджета онлайн-консультанта;
- лица, обратившиеся к Оператору через указанные на Сайте контакты (телефон, мессенджеры, электронная почта);
- потенциальные и действующие франчайзи, контрагенты Оператора.
4.2. Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- контактный номер телефона;
- адрес электронной почты;
- город, регион проживания и планируемой деятельности;
- наименование организации, должность (при указании);
- сведения о предпринимательской деятельности, опыте, бюджете на запуск (при добровольном указании в ходе переговоров);
- ИНН, ОГРН/ОГРНИП, банковские реквизиты (при заключении договора коммерческой концессии);
- текст обращения, описание задачи, комментарии Субъекта;
- содержание переписки в виджете онлайн-консультанта и мессенджерах;
- информация о посещаемых страницах Сайта, источниках перехода, рекламных кампаниях;
- технические данные: IP-адрес, тип и версия браузера, тип устройства, операционная система, разрешение экрана, языковые настройки, идентификаторы файлов cookies, идентификаторы пользовательских сессий.
4.3. Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.
4.4. Сайт не предназначен для использования лицами младше 18 лет. Оператор не осуществляет умышленный сбор персональных данных несовершеннолетних. Если Оператору становится известно о том, что были собраны данные несовершеннолетнего без согласия его законного представителя, такие данные удаляются.
5. Цели обработки персональных данных
5.1. Оператор обрабатывает персональные данные в следующих целях:
- рассмотрение заявок на приобретение франшизы и иных обращений, поступивших через Сайт;
- связь с Субъектом по указанным контактным данным для предоставления информации о франшизе, проведения консультаций, презентаций и переговоров;
- направление Субъекту коммерческих предложений, финансовых моделей, презентационных материалов франшизы;
- подготовка и заключение договора коммерческой концессии (франчайзинга) и сопутствующих договоров, исполнение договорных обязательств;
- выставление счетов, проведение взаиморасчётов с франчайзи;
- направление информационных и рекламных материалов при наличии отдельного согласия Субъекта;
- улучшение качества Сайта, анализ поведения пользователей, выявление и устранение технических ошибок;
- проведение маркетинговых и аналитических исследований в обезличенной форме;
- исполнение требований законодательства Российской Федерации, в том числе налогового и бухгалтерского законодательства.
6. Правовые основания обработки
6.1. Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 152-ФЗ):
- согласие Субъекта персональных данных (п. 1 ч. 1 ст. 6);
- необходимость исполнения договора, стороной которого является Субъект, либо для совершения действий по его инициативе перед заключением договора (п. 5 ч. 1 ст. 6);
- необходимость осуществления прав и законных интересов Оператора, не нарушающих прав и свобод Субъекта (п. 7 ч. 1 ст. 6);
- необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации (п. 2 ч. 1 ст. 6).
6.2. Обработка данных, связанных с использованием Сайта (cookies, аналитические идентификаторы), осуществляется на основании согласия Субъекта, выраженного через интерактивный элемент cookie-баннера.
7. Способы и сроки обработки
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.
7.2. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта, не дольше, чем этого требуют цели обработки, и подлежит уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
7.3. Конкретные сроки хранения:
- персональные данные, полученные через формы обратной связи и не приведшие к заключению договора: не более 3 (трёх) лет с момента последнего взаимодействия;
- персональные данные франчайзи, заключивших договор: в течение срока действия договора и 5 (пяти) лет после его исполнения для целей бухгалтерского и налогового учёта;
- записи переписки с Субъектами (мессенджеры, виджеты, электронная почта): до 10 (десяти) лет с момента последнего обращения;
- данные для рассылок: до отзыва согласия Субъекта;
- технические данные и cookies: в соответствии с Политикой использования файлов cookies.
7.4. По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию.
8. Передача персональных данных третьим лицам
8.1. Оператор не продаёт персональные данные Субъектов третьим лицам.
8.2. Оператор вправе передавать персональные данные следующим категориям третьих лиц для достижения целей обработки:
- CRM-система amoCRM — для учёта обращений и ведения работы с потенциальными и действующими франчайзи;
- провайдер хостинга Сайта (TIMEWEB) — для технического обеспечения работы Сайта;
- сервис интерактивного виджета онлайн-консультанта (Twin) — для обработки обращений через виджет;
- системы веб-аналитики (Яндекс Метрика, Google Analytics) — для анализа использования Сайта;
- провайдер корпоративной электронной почты (Яндекс) — для обеспечения переписки;
- системы коллтрекинга и сквозной аналитики — при их подключении;
- рекламные системы и пиксели социальных сетей и поисковых систем (Яндекс Директ, VK Реклама и др.) — при их подключении, для целей таргетинга и анализа эффективности рекламы;
- платёжные системы — при проведении расчётов с франчайзи;
- банки и контрагенты — в объёме, необходимом для исполнения договоров;
- государственные органы — в случаях, прямо предусмотренных законодательством Российской Федерации.
8.3. Передача персональных данных третьим лицам осуществляется при условии обеспечения такими третьими лицами конфиденциальности и безопасности персональных данных в соответствии с требованиями 152-ФЗ.
9. Трансграничная передача персональных данных
9.1. Часть сервисов, используемых Оператором (в частности, Google Analytics, рекламные пиксели иностранных рекламных систем при их подключении), расположена на территории иностранных государств. Передача данных в эти сервисы является трансграничной передачей в значении ст. 12 152-ФЗ.
9.2. О трансграничной передаче персональных данных Оператор уведомляет Роскомнадзор в порядке, установленном законом, до начала такой передачи.
9.3. Оператор предпринимает меры для минимизации объёма данных, передаваемых в иностранные сервисы, включая анонимизацию IP-адресов, обезличивание идентификаторов пользователей и ограничение функциональности, требующей передачи персонализированных данных.
9.4. Трансграничная передача осуществляется с согласия Субъекта, выраженного в момент использования Сайта и принятия настоящей Политики.
9.5. Субъект вправе отозвать согласие на трансграничную передачу своих персональных данных, направив запрос на адрес электронной почты Оператора, указанный в разделе 2 настоящей Политики.
10. Автоматизированная обработка и принятие решений
10.1. При обработке персональных данных, поступающих через Сайт, Оператор не осуществляет принятие решений, порождающих юридические последствия в отношении Субъекта или иным образом затрагивающих его права и законные интересы, исключительно на основе автоматизированной обработки.
10.2. Все ключевые решения относительно работы с Субъектом (одобрение кандидатуры франчайзи, заключение договора, отказ в предоставлении франшизы) принимаются с обязательным участием сотрудника Оператора.
10.3. Автоматизированные средства (формы, виджеты, CRM-сценарии) используются для технической обработки и маршрутизации обращений.
11. Меры по обеспечению безопасности
11.1. Оператор предпринимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначение ответственного за организацию обработки персональных данных;
- ограничение доступа сотрудников и подрядчиков к персональным данным по принципу минимальной необходимости;
- использование защищённых каналов передачи данных (HTTPS-протокол);
- использование российских хостинг-провайдеров для хранения данных Сайта;
- контроль за соблюдением требований к защите персональных данных партнёрами-обработчиками;
- регулярное резервное копирование данных;
- использование сложных паролей и двухфакторной аутентификации для доступа к системам, содержащим персональные данные;
- проведение внутренних проверок состояния обработки персональных данных.
12. Права Субъекта персональных данных
12.1. Субъект имеет право:
- получать от Оператора информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных в любой момент;
- требовать прекращения обработки своих персональных данных;
- возражать против обработки своих персональных данных в целях продвижения товаров, работ и услуг;
- обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
12.2. Для реализации указанных прав Субъект направляет письменный запрос на адрес электронной почты Оператора, указанный в разделе 2. Запрос должен содержать: фамилию, имя, отчество Субъекта; контактные данные; сведения, подтверждающие участие Субъекта в отношениях с Оператором; суть требования.
12.3. Оператор обязан ответить на запрос Субъекта в течение 30 (тридцати) дней со дня его получения.
13. Использование файлов cookies
13.1. Сайт использует файлы cookies. Подробное описание видов используемых файлов cookies, целей их использования и порядка управления ими содержится в Политике использования файлов cookies, размещённой по адресу https://cvetomir-franchise.ru/cookies.
14. Контролирующий орган
14.1. Уполномоченным органом по защите прав субъектов персональных данных является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): https://rkn.gov.ru.
15. Изменения Политики
15.1. Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений Оператор уведомляет Субъектов путём размещения новой редакции Политики по адресу https://cvetomir-franchise.ru/privacy с указанием даты последнего обновления.
15.2. Субъект обязуется самостоятельно отслеживать изменения в Политике. Продолжение использования Сайта после внесения изменений означает согласие Субъекта с новой редакцией Политики.
16. Контакты
По всем вопросам, связанным с обработкой персональных данных, Субъект может обратиться по электронной почте: cvetomirfranchise@yandex.ru.