Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей при использовании Telegram-бота EventCrowd (@EventCrowdBot) и сайта eventcrowd.ru (далее совместно — «Сервис»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.3. Использование Сервиса означает безоговорочное согласие пользователя с условиями настоящей Политики и указанными в ней способами обработки его персональных данных. В случае несогласия с условиями пользователю следует прекратить использование Сервиса.
1.4. Действующая редакция Политики доступна по адресу eventcrowd.ru/privacy.html.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор — лицо, осуществляющее обработку персональных данных, организующее и (или) определяющее цели и состав обрабатываемых данных в рамках функционирования Сервиса EventCrowd (далее — «Оператор»).
2.3. Пользователь — физическое лицо, использующее Telegram-бот EventCrowd и (или) сайт eventcrowd.ru.
2.4. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.5. Согласие на обработку — свободное, конкретное, информированное и сознательное волеизъявление пользователя на обработку его персональных данных.
3. Состав обрабатываемых данных
3.1. В рамках функционирования Сервиса Оператор может обрабатывать следующие категории персональных данных:
- идентификатор пользователя в Telegram (Telegram ID);
- имя пользователя в Telegram (username), при наличии;
- имя и фамилия из открытого профиля Telegram;
- контактные данные, добровольно сообщённые пользователем (фамилия, имя, отчество, адрес электронной почты, номер телефона);
- информация о действиях пользователя в боте (отправленные команды, заявки, статусы заявок);
- технические сведения: источник перехода, тип устройства, язык интерфейса, дата и время обращения;
- cookies и аналогичные технологии сайта, используемые для базовой аналитики посещений.
3.2. Оператор не запрашивает и не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья, биометрические данные).
3.3. Пользователь предоставляет персональные данные добровольно и несёт ответственность за их актуальность и достоверность.
4. Цели обработки
4.1. Персональные данные обрабатываются исключительно для следующих целей:
- идентификация пользователя и предоставление доступа к функциональности бота;
- обработка обращений и заявок пользователя;
- направление пользователю информационных сообщений, связанных с его обращениями;
- оказание технической поддержки;
- учёт и формирование внутренней статистики, направленное на улучшение качества Сервиса;
- исполнение обязательств, возложенных на Оператора применимым законодательством.
4.2. Обработка данных в иных целях, не предусмотренных пунктом 4.1, осуществляется только на основании дополнительного согласия пользователя.
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта персональных данных, выражаемое путём начала использования Сервиса;
- необходимость исполнения договора, стороной которого является пользователь;
- необходимость осуществления прав и законных интересов Оператора, не нарушающих права и свободы пользователя;
- исполнение обязательств, предусмотренных законодательством Российской Федерации.
6. Передача персональных данных третьим лицам
6.1. Оператор не передаёт персональные данные пользователей третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой или законодательством.
6.2. Передача персональных данных может осуществляться:
- уполномоченным государственным органам — на основании законного запроса и в объёме, необходимом для исполнения требований законодательства;
- инфраструктурным сервисам, обеспечивающим работоспособность Сервиса (хостинг-провайдеры, серверные мощности), при условии обеспечения ими режима конфиденциальности и применения мер защиты персональных данных, соответствующих требованиям законодательства;
- сервису обмена сообщениями Telegram в объёме, необходимом для функционирования бота, в соответствии с правилами работы данного сервиса.
6.3. Оператор не осуществляет продажу, передачу или иное предоставление персональных данных пользователей в коммерческих целях третьим лицам.
7. Сроки и условия хранения
7.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, либо до момента отзыва согласия пользователем, если иное не предусмотрено законодательством Российской Федерации.
7.2. По истечении срока хранения или при достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
7.3. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 Федерального закона № 152-ФЗ.
8. Меры защиты персональных данных
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
8.2. К таким мерам относятся, в частности:
- применение средств защиты информации;
- ограничение доступа к персональным данным сотрудников и подрядчиков, имеющих служебную необходимость;
- контроль за действиями с персональными данными;
- регулярная оценка эффективности применяемых мер.
9. Права пользователя
9.1. Пользователь имеет право:
- получать сведения об обработке его персональных данных и о наличии у Оператора таких данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, когда они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для целей обработки;
- отозвать ранее данное согласие на обработку персональных данных в любой момент, направив соответствующее обращение Оператору;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
9.2. Запросы и обращения пользователей рассматриваются в сроки, установленные законодательством Российской Федерации.
10. Использование cookies и аналитики
10.1. На сайте eventcrowd.ru могут использоваться файлы cookies и подобные технологии для базовой аналитики посещений (количество визитов, источники переходов, общее поведение пользователей).
10.2. Аналитика собирается в обезличенной форме и не направлена на идентификацию конкретного пользователя.
10.3. Пользователь может отключить использование cookies в настройках своего браузера. При этом отдельные функции сайта могут стать недоступны, но это не влияет на основную возможность использования Сервиса.
11. Изменения политики
11.1. Оператор имеет право вносить изменения в настоящую Политику. Актуальная редакция всегда размещается на сайте по адресу eventcrowd.ru/privacy.html.
11.2. Существенные изменения, затрагивающие права пользователей, доводятся до сведения пользователей через бот EventCrowd либо иным разумным способом.
11.3. Продолжение использования Сервиса после публикации изменений означает согласие пользователя с новой редакцией Политики.
12. Контактная информация
12.1. По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору одним из следующих способов:
- через Telegram-бот: @EventCrowdBot;
- по адресу электронной почты, указанному при заключении договора с пользователем (для организаторов).
12.2. Запрос пользователя должен содержать сведения, позволяющие идентифицировать пользователя и существо обращения. Ответ направляется в форме, аналогичной форме обращения, либо в иной форме по согласованию сторон.
Настоящая Политика обработки персональных данных является действующим документом и вступает в силу с момента её публикации.