Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности у ИП Катковой Елены Владиславовны (далее — Оператор) и издана во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон).
1.2. Реквизиты Оператора:
| Наименование | Индивидуальный предприниматель Каткова Елена Владиславовна |
|---|---|
| ИНН | 772012050518 |
| ОГРНИП | 319774600626520 |
| Адрес | Москва, ул. Кусковская, д. 5, кв. 19 |
| Адрес для корреспонденции | 142900, г. Кашира, ул. Коммунистическая, д. 103 |
| Телефон | +7 991 606-26-21 |
| Электронная почта для обращений | hello@mylittlewinery.ru |
1.3. Политика распространяется на обработку персональных данных на сайте mylittlewinery.ru и в сервисе «My Little Winery» — электронном дневнике винодела (далее — Сервис).
1.4. Политика является общедоступным документом и размещается по постоянной ссылке mylittlewinery.ru/legal/privacy.
1.5. Ответственный за организацию обработки персональных данных — Каткова Елена Владиславовна. Обращения направляются по адресам из п. 1.2.
2. Термины
Термины «персональные данные», «обработка», «оператор», «субъект персональных данных», «обработка по поручению», «трансграничная передача», «уничтожение» используются в значениях статьи 3 Закона.
Сервис — программа «My Little Winery» и сопутствующая инфраструктура, предоставляемые Оператором по модели удалённого доступа.
Пользователь — физическое лицо, зарегистрировавшее учётную запись в Сервисе. Одна учётная запись соответствует одному хозяйству (винодельне).
3. Принципы и правовые основания
3.1. Обработка ведётся на основе принципов статьи 5 Закона: законность целей и способов, соответствие объёма данных целям, точность и достаточность, ограничение срока хранения.
3.2. Правовые основания: Конституция РФ; Гражданский кодекс РФ; Закон; Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»; Пользовательское соглашение, заключаемое с Пользователем (п. 5 ч. 1 ст. 6 Закона); согласие Пользователя на обработку персональных данных, которое даётся при регистрации отдельной отметкой.
3.3. Рекламные рассылки Оператор не ведёт. Если они появятся, согласие на них будет запрошено отдельно.
4. Какие данные обрабатываются
4.1. Посетители сайта
IP-адрес, сведения о браузере, дата и время обращения, запрошенный адрес — в технических журналах сервера и хостинга. Сервис не использует системы веб-аналитики и счётчики посещений.
4.2. Пользователи
Адрес электронной почты (он же логин); название винодельни; хеш пароля (сам пароль не хранится); сведения о сеансах входа — хеш идентификатора сеанса, время создания и последнего обращения, сведения о браузере; дата и время принятия Пользовательского соглашения и дачи согласия, редакция этих документов.
4.3. Журнал входов
Указанный при входе адрес почты, IP-адрес, дата и время, результат попытки (успех или отказ). Ведётся для защиты от подбора пароля и разбора инцидентов.
4.4. Содержимое дневника
Записи о ёмкостях, партиях вина, операциях, замерах, заметки. Такие записи по своему назначению не являются персональными данными. Пользователю не следует вносить в них персональные данные третьих лиц; если он это делает, он самостоятельно отвечает за наличие у него оснований для такой обработки.
4.5. Обращения
Контактные данные и содержание переписки с Оператором.
4.6. Чего Оператор не собирает
Оператор не запрашивает специальные категории персональных данных (статья 10 Закона) и биометрические персональные данные. Сервис не предназначен для использования несовершеннолетними.
5. Цели обработки
| Цель | Данные | Основание |
|---|---|---|
| Регистрация и ведение учётной записи, предоставление доступа к Сервису | п. 4.2 | соглашение; согласие |
| Подтверждение адреса почты, восстановление доступа, служебные уведомления о работе Сервиса | адрес почты | соглашение; согласие |
| Хранение и отображение дневника Пользователя | п. 4.4 | соглашение |
| Защита от подбора пароля, обеспечение безопасности, разбор инцидентов | п. 4.1, 4.3 | законный интерес Оператора (п. 7 ч. 1 ст. 6 Закона); ст. 19 Закона |
| Ответы на обращения | п. 4.5 | согласие; соглашение |
Обработка в целях, не указанных в этом разделе, не ведётся.
6. Источники данных
Непосредственно от Пользователя (форма регистрации, настройки, обращения) и автоматически при использовании сайта и Сервиса (технические сведения, журналы).
7. Порядок и условия обработки
7.1. Обработка ведётся с использованием средств автоматизации. Действия с данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ) лицам из раздела 9, блокирование, удаление, уничтожение.
7.2. Базы данных, содержащие персональные данные граждан Российской Федерации, находятся на территории Российской Федерации (ч. 5 ст. 18 Закона).
7.3. Решения, порождающие юридические последствия для Пользователя, исключительно на основании автоматизированной обработки не принимаются.
8. Сроки обработки и хранения
| Данные | Срок |
|---|---|
| Учётная запись и содержимое дневника | пока существует учётная запись и 30 календарных дней после её удаления, затем уничтожаются |
| Сведения о сеансе входа | до выхода из сеанса или до истечения 90 дней без обращений, затем не более 7 дней |
| Ссылки из писем (подтверждение почты, сброс пароля) | действуют 48 часов и 30 минут соответственно, удаляются в течение 7 дней после истечения |
| Журнал входов | 180 дней |
| Счётчики попыток входа и отправки писем | 1 сутки |
| Резервные копии базы данных | суточные — 14 дней, ежемесячные — 1 год; удалённые из Сервиса данные остаются в копиях до истечения этого срока |
| Обращения | 3 года с даты последнего обращения |
По достижении целей обработки, а также при отзыве согласия и отсутствии иного законного основания данные уничтожаются.
9. Передача данных третьим лицам
9.1. Оператор не продаёт персональные данные и не передаёт их третьим лицам для их собственных целей.
9.2. Для работы Сервиса Оператор поручает обработку следующим лицам. Все они обрабатывают данные на территории Российской Федерации:
| Кто | Что обрабатывает | Зачем |
|---|---|---|
| ООО «Амвера» | все данные Сервиса | размещение приложения и базы данных |
| ООО «Яндекс» (Яндекс 360) | адрес почты Пользователя и текст служебного письма | отправка служебных писем и переписка по обращениям |
| ООО «Яндекс.Облако» (Object Storage) | резервные копии базы данных Сервиса (все данные, в том числе адрес почты и хеш пароля) | хранение резервных копий отдельно от основной инфраструктуры |
| ООО «ИТПЭЙ» (платёжный сервис ITPay, ИНН 7840114750) | сумма, назначение и статус платежа; адрес почты для кассового чека Пользователь указывает на странице ITPay сам | приём оплаты Подписки, возврат оплаты и направление кассового чека |
Банковские реквизиты Пользователя Оператору не передаются и им не обрабатываются: оплата идёт через Систему быстрых платежей на странице платёжного сервиса, платёж проводят банк Пользователя и платёжный сервис.
9.3. Об изменении перечня Оператор уведомляет Пользователей по электронной почте не менее чем за 15 календарных дней до привлечения нового лица.
9.4. Данные передаются государственным органам только по основаниям и в порядке, установленным законодательством РФ.
10. Трансграничная передача
Трансграничная передача персональных данных не осуществляется.
11. Файлы cookie и хранилище браузера
Сервис не использует файлы cookie. Для сохранения входа идентификатор сеанса хранится в локальном хранилище браузера Пользователя; это технически необходимо для работы Сервиса. Выход из учётной записи удаляет идентификатор.
12. Меры по обеспечению безопасности
12.1. Оператор принимает правовые, организационные и технические меры по статье 19 Закона. Ниже перечислено фактически реализованное:
- опубликована настоящая Политика, назначено ответственное лицо;
- данные разных Пользователей разделены на уровне самой базы данных (ограничения целостности не позволяют связать записи разных хозяйств), изоляцию проверяют автоматические тесты, без прохождения которых новая версия не устанавливается;
- пароль хранится в виде необратимого криптографического хеша (scrypt); минимальная длина пароля — 8 символов;
- количество попыток входа ограничено по адресу почты и по IP-адресу; число писем на один адрес ограничено;
- идентификаторы сеансов и ссылки из писем хранятся в базе только в виде хеша; ссылки одноразовые и действуют ограниченное время;
- Пользователь может завершить все свои сеансы; смена пароля по ссылке из письма завершает все сеансы;
- данные передаются по защищённому протоколу HTTPS; применяются заголовки безопасности (Content-Security-Policy, Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy);
- все функции Сервиса, кроме входа и регистрации, недоступны без действующего сеанса; права проверяются на стороне сервера;
- сообщения об ошибках не раскрывают внутренних сведений; пароли, идентификаторы сеансов и адреса почты не записываются в журналы приложения;
- резервная копия базы данных снимается ежедневно и передаётся по защищённому протоколу во внешнее хранилище, отдельное от основной инфраструктуры (раздел 9); перед передачей целостность копии проверяется; ключ доступа приложения к хранилищу позволяет только записывать копии, но не читать и не удалять их; сроки хранения копий указаны в разделе 8;
- работоспособность Сервиса и наличие свежей резервной копии контролируются автоматически; сведения о сбоях фиксируются в журнале работы Сервиса и передаются Оператору.
12.2. Оператор не заявляет о мерах, которые не реализованы; при внедрении или отмене мер настоящий раздел изменяется в той же редакции.
13. Права субъекта и порядок их реализации
13.1. Пользователь вправе: получать сведения об обработке своих персональных данных (статья 14 Закона); требовать их уточнения, блокирования или уничтожения, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели; отозвать согласие; обжаловать действия Оператора в Роскомнадзор или в суд.
13.2. Обращение направляется по адресам из п. 1.2. Оно должно содержать сведения, позволяющие установить Пользователя (адрес почты учётной записи), и направляться с этого адреса либо быть подписано Пользователем или его представителем.
| Обращение | Срок |
|---|---|
| Сведения об обработке | 10 рабочих дней, продление не более чем на 5 рабочих дней (ч. 2 ст. 20 Закона) |
| Уточнение данных | 7 рабочих дней с даты представления подтверждающих сведений (ч. 2 ст. 21 Закона) |
| Прекращение обработки | 10 рабочих дней, продление не более чем на 5 рабочих дней (ч. 5.1 ст. 21 Закона) |
| Отзыв согласия | не более 30 дней (ч. 5 ст. 21 Закона) |
| Выявленная неправомерная обработка | прекращение — 3 рабочих дня; уничтожение при невозможности устранить нарушение — 10 рабочих дней (ч. 3 ст. 21 Закона) |
14. Действия при инциденте
При неправомерной или случайной передаче персональных данных, повлёкшей нарушение прав субъектов, Оператор уведомляет Роскомнадзор в течение 24 часов об инциденте и в течение 72 часов — о результатах внутреннего расследования (ч. 3.1 ст. 21 Закона). Затронутые Пользователи уведомляются без неоправданной задержки.
15. Заключительные положения
15.1. Политика может изменяться. Новая редакция публикуется на сайте и вступает в силу с указанной в ней даты.
15.2. О существенных изменениях Оператор уведомляет Пользователей по электронной почте не менее чем за 15 календарных дней.
15.3. Если для новой цели обработки нужно согласие, оно запрашивается отдельно; продолжение использования Сервиса таким согласием не является.