Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика конфиденциальности в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта app2top.ru (далее — Сайт) оператором персональных данных — ООО «ВН Медиа Групп», ОГРН 1197847189836, ИНН 7840089423 (далее — Оператор). Юридический адрес оператора: 197101, город Санкт-Петербург, вн.тер. г. Муниципальный Округ Посадский, ул Большая Монетная, дом 16, корпус 1, литера В, помещение 5-Н, офис 361. Электронная почта Оператора по вопросам персональных данных: welcome@app2top.ru

1.2. Политика разработана в соответствии с:

  • Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных»;
  • Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановлением Правительства РФ от 01.11.2012 № 1119;
  • иными нормативными правовыми актами Российской Федерации в области персональных данных.

1.3. Политика применяется ко всей информации, которую Оператор может получить о пользователях Сайта, в том числе:

  • посетителях Сайта;
  • лицах, подписавшихся на рассылки;
  • лицах, направляющих обращения в редакцию, по рекламе, партнерству, вакансиям или иным вопросам;
  • представителях контрагентов и рекламодателей, взаимодействующих с Оператором через Сайт.

1.4. Политика подлежит публикации в открытом доступе на Сайте. Оператор также обеспечивает доступ к сведениям о реализуемых мерах защиты персональных данных.

1.5. Используя Сайт, отправляя формы, подписываясь на рассылки, нажимая кнопки согласия, а также продолжая использование аналитических и функциональных cookie после выражения согласия, пользователь подтверждает ознакомление с настоящей Политикой.

2. Основные термины

2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.

2.3. Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники.

2.4. Трансграничная передача — передача персональных данных на территорию иностранного государства иностранному лицу или иностранной организации.

2.5. Cookie — небольшой фрагмент данных, сохраняемый на устройстве пользователя и используемый для работы Сайта, аналитики, запоминания настроек и повышения удобства использования.

3. Основные права и обязанности Оператора

3.1 Оператор имеет право:

  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
  • поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом о персональных данных;
  • в случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных.

3.2 Оператор обязан:

  • организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
  • отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса. Данный срок может быть продлен, но не более чем на 5 рабочих дней. Для этого Оператору необходимо направить в Роскомнадзор мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации;
  • в порядке, определенном федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование его о компьютерных инцидентах, которые повлекли неправомерную передачу (предоставление, распространение, доступ) персональных данных.

3.3 Основные права субъекта персональных данных. Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
  • требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
  • дать предварительное согласие на обработку персональных данных в целях продвижения на рынке товаров, работ и услуг;
  • обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных.

3.4 Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.

3.5 Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.

4. Принципы обработки персональных данных

4.1. Оператор обрабатывает персональные данные на законной и справедливой основе.

4.2. Обработка ограничивается достижением конкретных, заранее определенных и законных целей.

4.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.

4.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.

4.5. Оператор принимает меры по обеспечению точности, достаточности и актуальности персональных данных.

4.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством РФ.

4.7 Сроки хранения персональных данных — до окончания работы Сайта, если речь идет о сборе необходимых данных для аналитических систем.

5. Категории субъектов и перечень обрабатываемых персональных данных, цели обработки, правовые основания, сроки хранения

5.1. Посетители Сайта

Цели обработки:

  • обеспечение корректной работы Сайта;
  • обеспечение безопасности Сайта;
  • ведение статистики посещаемости и аналитики;
  • улучшение структуры, контента и функциональности Сайта;
  • выявление технических ошибок, мошеннической и вредоносной активности.

Перечень персональных данных:

  • IP-адрес;
  • сведения о браузере, ОС, типе устройства;
  • технические идентификаторы, cookie, local storage;
  • дата и время посещения;
  • URL запрашиваемых страниц;
  • источник перехода;
  • действия пользователя на Сайте;
  • сведения, собираемые средствами веб-аналитики, включая Яндекс.Метрику и, при включении соответствующей функции, Вебвизор.

Правовые основания:

  • согласие субъекта персональных данных на обработку аналитических cookie и данных веб-аналитики;
  • законный интерес Оператора в части обеспечения работоспособности и безопасности Сайта;
  • исполнение пользовательского запроса на предоставление доступа к функционалу Сайта.

5.2. Подписчики на e-mail‑рассылки

Цели обработки:

  • направление новостных, информационных, редакционных, маркетинговых и рекламных рассылок;
  • подтверждение подписки;
  • ведение базы подписчиков;
  • анализ эффективности рассылок.

Перечень персональных данных:

  • адрес электронной почты;
  • имя или никнейм, если указывается;
  • сведения о подписке, дате и времени подписки/отписки;
  • данные о доставке, открытии писем, переходах по ссылкам;
  • сегменты и служебные метки подписчика.

Правовые основания:

  • согласие субъекта персональных данных на получение рассылки;
  • исполнение запроса пользователя на оформление подписки.

5.3. Лица, направляющие обращения через формы, e-mail или иные каналы связи, указанные на Сайте

Цели обработки:

  • обработка запросов;
  • обратная связь;
  • рассмотрение редакционных, рекламных, партнерских и организационных обращений;
  • заключение и исполнение договоров;
  • ведение деловой переписки.

Перечень персональных данных:

  • имя;
  • e-mail;
  • номер телефона, если предоставлен;
  • наименование компании;
  • должность;
  • содержание обращения;
  • иные данные, которые субъект персональных данных добровольно сообщает в обращении.

Правовые основания:

  • согласие субъекта персональных данных;
  • совершение действий по инициативе субъекта до заключения договора;
  • исполнение договора;
  • законный интерес Оператора в рассмотрении обращений.

6. Способы обработки персональных данных

6.1. Оператор осуществляет обработку персональных данных:

  • с использованием средств автоматизации;
  • без использования средств автоматизации;
  • смешанным способом.

6.2. В процессе обработки Оператор вправе совершать следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение персональных данных.

6.3. Оператор не принимает решений, порождающих юридические последствия для субъекта персональных данных, исключительно на основании автоматизированной обработки, если иное прямо не предусмотрено законом или отдельным согласием субъекта.

7. Перечень третьих лиц, которым могут передаваться персональные данные

7.1. Оператор может предоставлять или поручать обработку персональных данных следующим третьим лицам в объеме, необходимом для достижения соответствующих целей обработки:

1) ООО «ЯНДЕКС»

  • Адрес: г. Москва, ул. Льва Толстого, д. 16
  • Цель: веб-аналитика, статистика посещаемости, анализ поведения пользователей, работа сервиса Яндекс.Метрика/Вебвизор.
  • Категории данных: IP-адрес, cookie, сведения о браузере/устройстве, страницы посещения, действия на Сайте, время визита, технические идентификаторы.

2) ООО «Юнисендер Смарт»

  • Адрес: 127015, г. Москва, ул. Большая Новодмитровская, дом 23, этаж 2, помещение 46
  • Цель: организация и отправка e-mail‑рассылок, хранение базы подписчиков, аналитика рассылок.
  • Категории данных: e-mail, имя, дата подписки/отписки, сведения о доставке и взаимодействии с письмами.

7.2. Передача персональных данных третьим лицам осуществляется:

  • на основании договора с таким лицом;
  • либо на основании поручения обработки персональных данных;
  • либо в силу требования закона;
  • либо на основании согласия субъекта персональных данных.

7.3. Третьи лица обязуются соблюдать конфиденциальность персональных данных, обеспечивать их безопасность и использовать только в согласованных целях либо в пределах собственных правовых оснований, если они выступают самостоятельными операторами.

7.4. Актуальный перечень третьих лиц может изменяться в связи с изменением технологической инфраструктуры Сайта. В таком случае Оператор обновляет настоящую Политику.

8. Трансграничная передача персональных данных

8.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством РФ.

8.2. Оператор в общем случае стремится организовать обработку персональных данных с использованием инфраструктуры, расположенной на территории Российской Федерации.

8.3. Трансграничная передача персональных данных может осуществляться при использовании иностранных сервисов и интеграций, а также в иных случаях, когда это объективно необходимо для работы соответствующего функционала Сайта или взаимодействия пользователя с внешним сервисом.

8.4. До начала трансграничной передачи персональных данных Оператор выполняет требования ст. 12 Федерального закона № 152‑ФЗ, включая направление уведомления в Роскомнадзор в предусмотренных законом случаях и оценку мер защиты у иностранного получателя.

8.5. В отношении государств, обеспечивающих адекватную защиту прав субъектов персональных данных, Оператор осуществляет передачу в порядке, установленном законодательством РФ. В отношении иных государств передача осуществляется только при наличии законных оснований и соблюдении специальных требований закона.

8.6. Если трансграничная передача фактически не осуществляется, персональные данные пользователей за пределы Российской Федерации Оператором не передаются.

9. Права субъекта персональных данных

9.1. Субъект персональных данных имеет право:

  • получать сведения, касающиеся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения его персональных данных, если данные являются неполными, устаревшими, неточными,
  • незаконно полученными или не нужны для заявленной цели;
  • отозвать согласие на обработку персональных данных;
  • требовать прекращения обработки персональных данных в случаях, предусмотренных законом;
  • возражать против обработки персональных данных в целях прямого маркетинга;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
  • получать информацию об осуществленной или предполагаемой трансграничной передаче;
  • получать сведения о лицах, которым могут быть раскрыты персональные данные.

9.2. Для реализации своих прав субъект персональных данных вправе направить запрос по электронной почте: welcome@app2top.ru

9.3. Оператор предоставляет ответ на запрос субъекта в срок 10 рабочих дней с даты его получения. Указанный срок может быть продлен не более чем на 5 рабочих дней с направлением мотивированного уведомления.

9.4. Пользователь вправе отказаться от e-mail‑рассылки по ссылке «Отписаться» в письме.

10. Порядок уничтожения и блокирования персональных данных

10.1. Оператор прекращает обработку персональных данных и уничтожает их:

  • при достижении цели обработки;
  • при отзыве согласия субъектом, если отсутствуют иные законные основания для обработки;
  • по требованию субъекта персональных данных в случаях, предусмотренных законом;
  • при выявлении неправомерной обработки;
  • при прекращении необходимости в достижении целей обработки.

10.2. Уничтожение персональных данных осуществляется одним или несколькими способами:

  • удаление из информационных систем;
  • перезапись данных;
  • иными способами, исключающими восстановление персональных данных.

11. Cookie и метрические программы

11.1. Сайт использует необходимые, функциональные и аналитические cookie.

11.2. Необходимые cookie используются для корректной работы Сайта и не могут быть отключены без риска нарушения его функционирования.

11.3. Аналитические cookie и метрические программы, включая Яндекс.Метрику и, при использовании, Вебвизор, применяются только при наличии надлежащего правового основания, в том числе согласия пользователя, если оно требуется законом.

11.4. Пользователь может в любой момент изменить настройки cookie в своем браузере и/или через инструменты управления согласием на Сайте. Отключение части cookie может повлиять на работоспособность отдельных функций Сайта.

12. Меры по защите информации о Пользователях

12.1. Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

13. Заключительные положения

13.1. Политика действует бессрочно до замены новой редакцией.

13.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента ее публикации на Сайте, если иной срок не указан в самой редакции.

13.3. Во всем, что не урегулировано настоящей Политикой, Оператор и пользователи руководствуются законодательством Российской Федерации.