Политика ООО «ЭластикХостинг» в отношении обработки и обеспечения защиты персональных данных (политика конфиденциальности)
1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки и обеспечения защиты персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты персональных данных», «Пользователи», «Клиенты») Обществом с ограниченной ответственностью «ЭластикХостинг» (далее — «Организация», «Оператор»).
1.2. Политика разработана в соответствии с требованиями действующего законодательства Российской Федерации, включая, но не ограничиваясь:
— Конституцией Российской Федерации;
— Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
— Федеральным законом от 07.07.2003 № 126-ФЗ «О связи»;
— иными нормативными правовыми актами Российской Федерации.
1.3. Оператором персональных данных является:
Общество с ограниченной ответственностью «ЭластикХостинг»
ИНН: 9701204707
ОГРН: 1227700252230
Юридический адрес: 101000, г. Москва, переулок Армянский, д. 9, корп./стр. 1, этаж 6, офис 614/12
Сайт: elastichosting.ru
1.4. Настоящая Политика применяется ко всем персональным данным, которые могут быть получены Оператором в процессе осуществления деятельности, включая, но не ограничиваясь:
— оказанием услуг хостинга;
— регистрацией и сопровождением зарегистрированных доменных имен;
— предоставлением SSL-сертификатов;
— предоставлением веб-сервисов и сопутствующих услуг;
— функционированием биллинговых систем;
— использованием программных интерфейсов (API);
— интеграцией с внешними системами, включая Единую систему идентификации и аутентификации (ЕСИА);
— обработкой обращений пользователей через службы поддержки.
1.5. Действие Политики распространяется на обработку персональных данных:
— при использовании официального сайта Организации: https://elastichosting.ru;
— при работе в личном кабинете пользователя;
— при взаимодействии через API и иные программные интерфейсы;
— при обращении в службу технической поддержки (support);
— при использовании биллинговых и платежных сервисов Организации.
1.6. Под Сайтом в рамках настоящей Политики понимается совокупность программ для ЭВМ, баз данных и иных материалов, доступ к которым обеспечивается посредством сети Интернет по адресу https://elastichosting.ru, включая все уровни указанного домена.
1.7. Под Сервисами понимаются любые услуги и программные продукты, предоставляемые Организацией, включая хостинг-услуги, регистрацию доменных имен, биллинговые сервисы, API, панели управления, а также иные цифровые сервисы, указанные на Сайте или в пользовательской документации.
1.8. Обработка персональных данных осуществляется Оператором на основании согласия Субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации. Согласие может быть выражено в любой форме, позволяющей подтвердить факт его получения, включая:
— заполнение форм на Сайте;
— регистрацию в личном кабинете;
— акцепт оферты;
— использование Сервисов Организации;
— совершение иных действий, свидетельствующих о волеизъявлении Субъекта.
1.9. В случае несогласия с условиями настоящей Политики Субъект персональных данных обязан воздержаться от использования Сайта, Сервисов и услуг Организации.
1.10. Неотъемлемой частью настоящей Политики является Политика в отношении обработки файлов cookie и аналогичных технологий, размещенная на Сайте Организации.
1.11. Организация вправе вносить изменения в настоящую Политику в любое время без предварительного уведомления Субъекта персональных данных. Актуальная версия Политики размещается на Сайте и вступает в силу с момента ее публикации.
1.12. Настоящая Политика направлена на обеспечение защиты прав и свободы человека и гражданина при обработке его персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну, а также на установление единых принципов обработки и защиты персональных данных в Организации.
2.ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. Для целей настоящей Политики используются следующие основные термины:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
- Оператор персональных данных (Оператор) — Общество с ограниченной ответственностью «ЭластикХостинг», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
- Субъект персональных данных (Субъект) — физическое лицо, к которому прямо или косвенно относятся персональные данные, обрабатываемые Оператором.
- Пользователь / Клиент — Субъект персональных данных, использующий сайт, сервисы и/или услуги Оператора, включая услуги хостинга, регистрации доменных имен, предоставления SSL-сертификатов, биллинговых и иных цифровых сервисов.
- Автоматизированная обработка персональных данных — обработка персональных данных с использованием средств вычислительной техники.
- Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств, используемых Оператором, включая биллинговые системы, панели управления, API и иные цифровые сервисы.
- Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3.КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор осуществляет обработку персональных данных следующих категорий субъектов персональных данных:
3.1.1. Клиенты (физические лица)
Физические лица, являющиеся пользователями услуг Оператора, включая услуги хостинга, регистрации и обслуживания доменных имен, предоставления SSL-сертификатов, а также иных цифровых сервисов.
3.1.2. Представители юридических лиц
Физические лица, действующие от имени и/или в интересах юридических лиц — клиентов Оператора, включая руководителей, сотрудников, уполномоченных представителей, администраторов аккаунтов и иных лиц, взаимодействующих с Оператором в рамках договорных отношений.
3.1.3. Администраторы доменных имен
Физические лица, указанные в качестве администраторов доменных имен, в отношении которых осуществляется обработка персональных данных в целях регистрации, делегирования и сопровождения доменных имен в соответствии с требованиями законодательства и регламентами доменных зон.
3.1.4. Пользователи сайта
Физические лица, посещающие сайт Оператора https://elastichosting.ru, включая пользователей, заполняющих формы обратной связи, подписки, регистрации, а также использующих иные функциональные возможности сайта.
3.1.5. Пользователи сервисов и личного кабинета
Физические лица, зарегистрированные в личном кабинете Оператора и использующие биллинговые системы, панели управления, API и иные программные интерфейсы.
3.1.6. Пользователи API и интеграций
Физические лица, взаимодействующие с сервисами Оператора посредством программных интерфейсов (API), а также через интеграции с внешними информационными системами, включая Единую систему идентификации и аутентификации (ЕСИА), при условии передачи персональных данных в объеме, необходимом для оказания услуг.
3.1.7. Партнеры и контрагенты
Физические лица — представители организаций, с которыми Оператор взаимодействует в рамках договорных отношений (включая поставщиков услуг, дата-центры, платежные системы, регистратуры доменных имен и иные организации).
3.1.8. Работники Оператора
Физические лица, состоящие с Оператором в трудовых отношениях, а также лица, привлекаемые на основании гражданско-правовых договоров.
3.2. Обработка персональных данных указанных категорий субъектов осуществляется исключительно в объеме, необходимом для достижения целей, предусмотренных настоящей Политикой, с соблюдением требований законодательства Российской Федерации.
4.СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Общие положения
Оператор обрабатывает персональные данные Субъектов персональных данных в объеме, необходимом для достижения целей, предусмотренных настоящей Политикой, в зависимости от используемых сервисов, услуг и функционала.
Состав обрабатываемых персональных данных определяется категорией Субъекта и характером оказываемых услуг.
4.2. Основные персональные данные
К основным персональным данным относятся:
- фамилия, имя, отчество;
- дата рождения;
- сведения о гражданстве;
- данные документа, удостоверяющего личность (серия, номер, дата выдачи, орган выдачи);
- адрес регистрации и/или фактического проживания;
- контактный телефон;
- адрес электронной почты (e-mail);
- иные данные, предоставляемые Субъектом при заключении договора или использовании сервисов.
4.3. Технические и идентификационные данные
В процессе использования сайта, личного кабинета, API и иных сервисов Оператора автоматически могут обрабатываться:
- IP-адрес;
- данные файлов cookie;
- информация о браузере (user-agent);
- сведения об устройстве и операционной системе;
- дата и время доступа;
- источники переходов;
- действия пользователя на сайте и в сервисах;
- уникальные идентификаторы пользователя (ID аккаунта, ID сессии);
- лог-файлы серверов и систем безопасности;
- данные авторизации и аутентификации (включая токены, при использовании API и интеграций).
4.4. Персональные данные в рамках предоставления услуг по регистрации и сопровождению доменных имен
В рамках оказания услуг регистрации и сопровождения доменных имен, Оператор может обрабатывать:
- данные администратора доменного имени;
- регистрационные данные, передаваемые в реестры доменных имен;
- WHOIS-данные (в объеме, установленном правилами соответствующей доменной зоны);
- сведения о контактных лицах домена;
- данные о делегировании домена;
- DNS-записи (в части, содержащей персонализированные данные);
- история регистрации, продления, передачи и управления доменными именами.
Обработка указанных данных осуществляется в соответствии с требованиями регистратур доменных имен и нормативными актами Российской Федерации.
4.5. Персональные данные в рамках предоставления услуг хостинга
При оказании услуг хостинга, дополнительно, могут обрабатываться:
- данные учетных записей пользователей хостинга;
- сведения о размещаемых ресурсах (домены, сайты, приложения);
- технические параметры услуг (тарифы, ресурсы, конфигурации);
- данные журналов (логов) доступа к серверам и сервисам;
- данные, передаваемые через системы мониторинга, резервного копирования и обеспечения безопасности;
- данные, необходимые для выполнения требований законодательства РФ (включая хранение логов в рамках законодательства о связи).
4.6. Финансовые и биллинговые данные
В рамках расчетов и оказания платных услуг Оператор может обрабатывать:
- платежные реквизиты (в объеме, необходимом для проведения платежей);
- данные о платежах и транзакциях;
- история оплат и задолженностей;
- данные счетов, актов, договоров;
- сведения о выбранных тарифах и услугах;
- идентификаторы платежных систем;
- данные, полученные от платежных агрегаторов.
Оператор не хранит полные данные банковских карт, за исключением случаев, предусмотренных законодательством и/или необходимостью исполнения договора.
4.7. Данные, получаемые через интеграции (включая ЕСИА)
При использовании интеграций с внешними системами (в том числе ЕСИА) могут обрабатываться:
- идентификационные данные пользователя (ФИО, СНИЛС, ИНН — при наличии);
- подтвержденные контактные данные;
- сведения о статусе учетной записи;
- иные данные, передаваемые в рамках выбранных scope (областей доступа).
Обработка осуществляется строго в рамках предоставленных прав доступа и требований нормативных документов, а также действующего законодательства Российской Федерации.
4.8. Прочие данные
Оператор вправе обрабатывать иные данные:
- предоставленные Субъектом добровольно;
- полученные в рамках исполнения договоров;
- полученные из открытых источников;
- необходимые для обеспечения безопасности, предотвращения мошенничества и злоупотреблений.
5.ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Общие основания обработки
Оператор осуществляет обработку персональных данных при наличии одного или нескольких следующих оснований:
- получение согласия Субъекта персональных данных;
- необходимость обработки для исполнения договора, стороной которого является Субъект;
- необходимость обработки для заключения договора по инициативе Субъекта;
- выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора или третьих лиц при условии, что не нарушаются права и свободы Субъекта;
- обработка персональных данных, доступ к которым предоставлен Субъектом неограниченному кругу лиц.
5.2. Обработка в целях оказания услуг
Персональные данные обрабатываются для:
- регистрации и обслуживания доменных имен;
- предоставления услуг хостинга и сопутствующих сервисов;
- предоставления доступа к личному кабинету, API и биллинговым системам;
- обработки заявок, обращений и запросов;
- исполнения финансовых обязательств и проведения расчетов;
- обеспечения технической поддержки пользователей.
5.3. Обработка в рамках требований законодательства
Оператор осуществляет обработку персональных данных в целях:
- соблюдения требований Федерального закона № 152-ФЗ «О персональных данных»;
- выполнения требований Федерального закона № 126-ФЗ «О связи»;
- выполнения требований законодательства в области хранения и передачи данных (включая СОРМ — системы оперативно-розыскных мероприятий);
- выполнения требований налогового, бухгалтерского и иного законодательства Российской Федерации.
5.4. Обработка в рамках доменной деятельности
Обработка персональных данных осуществляется также в целях:
- выполнения требований Координационного центра национального домена сети Интернет;
- соблюдения правил регистрации доменных имен;
- взаимодействия с реестрами доменных зон;
- обеспечения достоверности данных администратора домена.
5.5. Обработка при использовании интеграций
При использовании интеграций (включая ЕСИА) обработка осуществляется:
- на основании согласия Субъекта;
- в рамках предоставленных прав доступа (scope);
- в соответствии с требованиями нормативных документов, регулирующих использование соответствующих систем.
5.6. Законный интерес Оператора
Оператор вправе обрабатывать персональные данные без отдельного согласия Субъекта в случаях, когда это необходимо для:
- обеспечения безопасности инфраструктуры;
- предотвращения мошенничества и злоупотреблений;
- защиты прав и законных интересов Оператора;
- улучшения качества услуг и сервисов.
6.ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Общие положения
Оператор осуществляет обработку персональных данных исключительно для достижения конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с заявленными целями, не допускается.
6.2. Оказание услуг
Персональные данные обрабатываются в целях:
- регистрации, делегирования и сопровождения доменных имен;
- предоставления услуг виртуального хостинга, VPS/VDS, выделенных серверов и иных инфраструктурных сервисов;
- выпуска, продления и управления SSL-сертификатами;
- предоставления доступа к панели управления услугами;
- обеспечения функционирования цифровых сервисов Оператора.
6.3. Идентификация и аутентификация пользователей
Персональные данные обрабатываются в целях:
- регистрации и идентификации пользователей в личном кабинете;
- предоставления доступа к биллинговым системам;
- управления учетными записями и правами доступа;
- подтверждения личности пользователя;
- использования внешних систем идентификации, включая Единую систему идентификации и аутентификации (ЕСИА), в рамках предоставленных прав доступа и scope.
6.4. Обработка обращений и коммуникация
Персональные данные обрабатываются в целях:
- обработки обращений пользователей в техподдержку компани через систему тикетов;
- оказания технической поддержки;
- взаимодействия через онлайн-чат;
- ведения переписки по электронной почте;
- информирования о статусе услуг, заявок и обращений.
6.5. Финансовые операции и биллинг
Персональные данные обрабатываются в целях:
- выставления счетов и актов;
- проведения платежей;
- учета оплат и задолженностей;
- исполнения финансовых обязательств;
- взаимодействия с платежными системами и агрегаторами.
6.6. Маркетинг и информирование (при наличии согласия)
Персональные данные обрабатываются исключительно при наличии согласия Субъекта в целях:
- направления информационных и рекламных рассылок;
- уведомления о новых услугах, тарифах и акциях;
- проведения маркетинговых кампаний и аналитики;
- персонализации предложений.
Субъект вправе в любой момент отказаться от получения таких сообщений.
6.7. Выполнение требований законодательства
Персональные данные обрабатываются в целях:
- соблюдения требований законодательства Российской Федерации;
- хранения информации в установленных законом случаях;
- предоставления данных по запросам уполномоченных государственных органов;
- выполнения требований законодательства в области связи, включая СОРМ (системы оперативно-розыскных мероприятий);
- исполнения требований налогового, бухгалтерского и иного законодательства.
6.8. Обеспечение безопасности и предотвращение нарушений
Персональные данные обрабатываются в целях:
- защиты информационной инфраструктуры Оператора;
- предотвращения несанкционированного доступа;
- выявления и предотвращения мошенничества;
- мониторинга и анализа подозрительной активности.
7. ПРОЦЕССЫ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Общие положения
Оператор осуществляет сбор и обработку персональных данных в рамках конкретных бизнес-процессов, связанных с оказанием услуг, функционированием цифровых сервисов и исполнением требований законодательства Российской Федерации.
Сбор персональных данных осуществляется как непосредственно от Субъекта персональных данных, так и автоматически при использовании сайта, личного кабинета, программных интерфейсов (API) и иных сервисов Оператора.
Обработка персональных данных осуществляется с использованием средств автоматизации, а также без их использования, в зависимости от характера процесса.
7.2. Регистрация и управление учетной записью
При регистрации учетной записи на сайте Оператора или в личном кабинете, осуществляется сбор персональных данных, включая фамилию, имя, отчество, адрес электронной почты, номер телефона, а также технические данные (IP-адрес, user-agent, сведения об устройстве).
Указанные данные используются для создания учетной записи, идентификации пользователя, обеспечения доступа к сервисам Оператора и управления учетной записью.
В процессе последующего использования личного кабинета, обрабатываются данные сессий, действия пользователя и технические параметры взаимодействия с системой.
7.3. Заказ и оказание услуг
При оформлении заказа на услуги Оператора (включая хостинг, регистрацию доменных имен, выпуск SSL-сертификатов и иные сервисы) осуществляется сбор и обработка персональных данных, необходимых для заключения и исполнения договора.
К таким данным относятся идентификационные и контактные данные пользователя, а также сведения, необходимые для оказания конкретной услуги.
Обработка осуществляется в целях исполнения обязательств Оператора перед пользователем, а также обеспечения корректной работы заказанных услуг.
7.4. Регистрация и сопровождение доменных имен
В рамках оказания услуг по регистрации и обслуживанию доменных имен осуществляется обработка персональных данных администратора домена и иных контактных лиц.
Обрабатываются данные, подлежащие передаче в реестры доменных имен, включая WHOIS-данные, а также сведения, необходимые для делегирования, продления, переноса и управления доменным именем.
Дополнительно, могут обрабатываться данные DNS-записей, если они содержат персонализированную информацию, а также история операций с доменом.
Обработка осуществляется в соответствии с требованиями регистратур доменных имен и действующего законодательства Российской Федерации.
7.5. Предоставление услуг хостинга
При оказании услуг хостинга осуществляется обработка персональных данных, связанных с использованием инфраструктуры Оператора.
В частности, обрабатываются данные учетных записей пользователей, сведения о размещаемых ресурсах, технические параметры услуг, а также журналы (логи) доступа к серверам и сервисам.
Такие данные используются для обеспечения работоспособности услуг, мониторинга, диагностики, обеспечения информационной безопасности и выполнения требований законодательства Российской Федерации.
7.6. Финансовые операции и биллинг
В процессе оплаты услуг и ведения расчетов, осуществляется обработка персональных данных, включая платежные реквизиты (в необходимом объеме), данные о транзакциях, историю оплат, сведения о тарифах и оказанных услугах.
Обработка указанных данных необходима для проведения платежей, формирования бухгалтерских документов, учета обязательств и взаимодействия с платежными системами.
7.7. Обработка обращений и техническая поддержка
При обращении пользователя в службу технической и клиентской поддержки через систему тикетов, онлайн-чат, по телефону или электронной почте, осуществляется обработка персональных данных, включая контактные данные и содержание обращения.
Дополнительно, могут обрабатываться технические данные, необходимые для диагностики и решения проблемы (например, IP-адрес, логи, параметры услуги).
Обработка осуществляется исключительно в целях оказания поддержки и улучшения качества предоставляемых услуг.
7.8. Электронные коммуникации
В рамках взаимодействия с пользователями, Оператор обрабатывает персональные данные, связанные с электронной перепиской, уведомлениями и иными каналами коммуникации.
Такие данные используются для информирования о статусе услуг, обработки запросов и исполнения обязательств перед пользователем.
7.9. Подписка на рассылки и маркетинговые коммуникации
При оформлении подписки на рассылки, Оператор обрабатывает адрес электронной почты и иные данные, предоставленные пользователем.
Обработка осуществляется исключительно при наличии согласия Субъекта и используется для направления информационных и рекламных материалов.
Пользователь вправе в любой момент отказаться от получения таких сообщений.
7.10. Использование API и интеграций
При взаимодействии с сервисами Оператора через программные интерфейсы (API), осуществляется автоматизированная обработка данных, включая токены доступа, IP-адреса, идентификаторы клиентов и иные технические параметры.
Обработка данных через API осуществляется в пределах, необходимых для выполнения соответствующих запросов и обеспечения функционирования интеграций.
7.11. Интеграция с внешними системами (включая ЕСИА)
При использовании интеграции с внешними информационными системами, включая Единую систему идентификации и аутентификации (ЕСИА), осуществляется обработка персональных данных, передаваемых в рамках предоставленных прав доступа (scope).
Такие данные используются для идентификации пользователя, подтверждения учетной записи и обеспечения доступа к сервисам Оператора в соответствии с требованиями нормативных документов.
7.12. Обеспечение безопасности и предотвращение нарушений
Оператор осуществляет обработку технических и поведенческих данных пользователей, включая IP-адреса, действия в системе и журналы событий, в целях обеспечения безопасности инфраструктуры, предотвращения несанкционированного доступа, выявления мошенничества и защиты прав и законных интересов Оператора.
7.13. Выполнение требований законодательства
В случаях, предусмотренных законодательством Российской Федерации, Оператор осуществляет обработку и хранение персональных данных, а также их передачу уполномоченным государственным органам.
Обработка осуществляется строго в рамках установленных требований и в объеме, необходимом для их исполнения.
8.ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Общие принципы обработки
Обработка персональных данных в ООО «ЭластикХостинг» осуществляется в строгом соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
8.2. Законность и добросовестность
Обработка персональных данных осуществляется на законной и справедливой основе.
Оператор обеспечивает соответствие всех процессов обработки персональных данных требованиям Федерального закона № 152-ФЗ «О персональных данных», а также иным нормативным правовым актам Российской Федерации.
Любая обработка персональных данных осуществляется только при наличии законных оснований, включая согласие субъекта персональных данных либо иные основания, предусмотренные законодательством.
8.3. Ограничение целей обработки
Обработка персональных данных осуществляется исключительно для достижения конкретных, заранее определенных и законных целей.
Не допускается обработка персональных данных, несовместимая с целями их сбора.
8.4. Минимизация и соразмерность данных
Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей обработки.
Объем и состав обрабатываемых персональных данных соответствуют заявленным целям и не являются избыточными.
8.5. Точность и актуальность данных
Оператор принимает необходимые меры по обеспечению точности, достаточности и актуальности персональных данных.
В случае выявления неточностей, персональные данные подлежат уточнению или удалению в установленном порядке.
8.6. Ограничение сроков хранения
Хранение персональных данных осуществляется не дольше, чем этого требуют цели их обработки, если иное не предусмотрено законодательством Российской Федерации.
По достижении целей обработки либо при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.
8.7. Обеспечение безопасности и конфиденциальности
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от:
- несанкционированного доступа;
- уничтожения, изменения, блокирования или копирования;
- распространения персональных данных;
- иных неправомерных действий.
Обработка персональных данных осуществляется с соблюдением режима конфиденциальности.
8.8. Недопустимость объединения несовместимых баз данных
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
9.УСЛОВИЯ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Общие условия обработки
Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств, в зависимости от характера соответствующих процессов.
Обработка персональных данных осуществляется с соблюдением требований законодательства Российской Федерации, включая требования к защите информации и обеспечению конфиденциальности.
9.2. Сроки хранения персональных данных
Сроки хранения персональных данных определяются исходя из:
- целей обработки персональных данных;
- срока действия договорных отношений с субъектом персональных данных;
- требований законодательства Российской Федерации (включая налоговое, бухгалтерское и иное законодательство);
- требований регуляторов и уполномоченных органов.
Персональные данные подлежат хранению:
- в течение срока оказания услуг и действия договора;
- в течение сроков, установленных законодательством для хранения документов и отчетности;
- до момента достижения целей обработки.
9.3. Условия удаления и уничтожения персональных данных
Персональные данные подлежат уничтожению или обезличиванию в следующих случаях:
- достижение целей обработки персональных данных;
- утрата необходимости в достижении целей обработки;
- отзыв субъектом персональных данных согласия на обработку (при отсутствии иных законных оснований для обработки);
- выявление факта незаконной обработки персональных данных.
Уничтожение персональных данных осуществляется способами, исключающими возможность их восстановления.
Срок уничтожения персональных данных составляет:
- не более 30 календарных дней с момента наступления соответствующего основания;
- не более 7 календарных дней в случае подтверждения незаконности обработки.
9.4. Локализация персональных данных на территории Российской Федерации
Хранение персональных данных граждан Российской Федерации осуществляется исключительно с использованием баз данных, находящихся на территории Российской Федерации.
Оператор соблюдает требования законодательства Российской Федерации о локализации персональных данных, включая положения Федерального закона № 152-ФЗ.
Любая обработка персональных данных осуществляется с приоритетным использованием инфраструктуры, расположенной в Российской Федерации.
9.5. Резервное копирование и восстановление данных
Оператор обеспечивает регулярное резервное копирование персональных данных в целях:
- предотвращения утраты информации;
- обеспечения устойчивости сервисов;
- возможности восстановления данных при сбоях, авариях или инцидентах безопасности.
Резервные копии хранятся с соблюдением требований безопасности и конфиденциальности и используются исключительно для целей восстановления данных.
9.6. Условия хранения и защиты данных
Персональные данные хранятся в информационных системах, защищенных в соответствии с требованиями законодательства Российской Федерации.
Оператор реализует комплекс мер защиты, включая:
- разграничение прав доступа;
- использование средств криптографической защиты (при необходимости);
- защиту сетевой инфраструктуры;
- мониторинг и аудит доступа;
- выявление и предотвращение инцидентов безопасности.
Доступ к персональным данным предоставляется только уполномоченным лицам, в пределах их должностных обязанностей.
9.7. Обработка персональных данных третьими лицами
В случае привлечения третьих лиц к обработке персональных данных, Оператор обеспечивает:
- обработку персональных данных на основании договоров;
- соблюдение третьими лицами требований законодательства Российской Федерации;
- принятие необходимых мер по защите персональных данных.
Передача персональных данных третьим лицам осуществляется только при наличии законных оснований.
10.ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Общие положения
Оператор вправе осуществлять трансграничную передачу персональных данных при условии соблюдения требований законодательства Российской Федерации, в том числе Федерального закона № 152-ФЗ «О персональных данных».
Под трансграничной передачей персональных данных, понимается передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
10.2. Условия допустимости трансграничной передачи
Трансграничная передача персональных данных допускается в следующих случаях:
- при наличии согласия субъекта персональных данных на такую передачу;
- при необходимости исполнения договора, стороной которого является субъект персональных данных;
- при необходимости выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- при наличии иных оснований, предусмотренных законодательством.
Передача персональных данных осуществляется только в объеме, необходимом для достижения конкретной цели обработки.
10.3. Оценка уровня защиты персональных данных
До начала осуществления трансграничной передачи персональных данных Оператор обязуется:
- убедиться, что иностранное государство, на территорию которого планируется передача персональных данных, обеспечивает надлежащую защиту прав субъектов персональных данных;
- либо обеспечить наличие достаточных гарантий защиты персональных данных со стороны получателя.
В случае отсутствия надлежащего уровня защиты персональных данных в иностранном государстве трансграничная передача допускается только при наличии письменного согласия субъекта персональных данных либо при наличии иных оснований, предусмотренных законодательством Российской Федерации.
10.4. Уведомление уполномоченных органов
Оператор до начала осуществления трансграничной передачи персональных данных:
- уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о намерении осуществлять трансграничную передачу;
- при необходимости уведомляет субъектов персональных данных о такой передаче.
Оператор также обязан получить от иностранных получателей персональных данных сведения, подтверждающие обеспечение ими надлежащего уровня защиты персональных данных.
10.5. Цели трансграничной передачи
Трансграничная передача персональных данных может осуществляться Оператором исключительно в следующих целях:
- обеспечение функционирования сервисов и инфраструктуры;
- обработка обращений пользователей и технической поддержки;
- анализ статистики и улучшение качества услуг;
- взаимодействие с международными сервисами и партнерами;
- выполнение договорных обязательств перед пользователями.
10.6. Особенности трансграничной передачи в деятельности Оператора
С учетом специфики деятельности Оператора (хостинг-провайдер и регистратор доменных имен), трансграничная передача персональных данных может осуществляться при:
- взаимодействии с международными доменными регистрами и реестрами;
- использовании зарубежных программных решений и сервисов;
- обработке обращений через международные сервисы поддержки;
- использовании аналитических и технических инструментов.
При этом хранение персональных данных пользователей осуществляется на территории Российской Федерации, даже в случае осуществления трансграничной передачи.
10.7. Обеспечение безопасности при трансграничной передаче
Оператор принимает необходимые меры для защиты персональных данных при их трансграничной передаче, включая:
- использование защищенных каналов связи;
- ограничение объема передаваемых данных;
- применение механизмов аутентификации и контроля доступа;
- заключение договоров с получателями персональных данных, содержащих обязательства по защите информации;
- контроль соблюдения требований безопасности со стороны получателей.
10.8. Ограничения трансграничной передачи
Оператор не осуществляет трансграничную передачу персональных данных в случаях, если такая передача:
- противоречит законодательству Российской Федерации;
- нарушает права и законные интересы субъектов персональных данных;
- не обеспечивает необходимый уровень защиты персональных данных.
11.ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
11.1. Общие положения
Оператор вправе передавать персональные данные третьим лицам исключительно в случаях, предусмотренных законодательством Российской Федерации, а также при наличии законных оснований для такой передачи.
Передача персональных данных осуществляется в объеме, необходимом для достижения целей обработки, с соблюдением принципов конфиденциальности и безопасности.
Оператор обеспечивает, чтобы третьи лица, получающие доступ к персональным данным, принимали на себя обязательства по соблюдению требований законодательства Российской Федерации в области персональных данных и обеспечению их защиты.
Передача персональных данных без согласия субъекта допускается только в случаях, прямо предусмотренных законодательством Российской Федерации.
11.2. Передача персональных данных партнерам Оператора
В рамках оказания услуг Оператор может передавать персональные данные следующим категориям партнеров:
11.2.1. Дата-центры и инфраструктурные провайдеры
Персональные данные могут передаваться организациям, предоставляющим услуги размещения оборудования, серверной инфраструктуры и каналов связи.
Передача осуществляется в целях обеспечения функционирования сервисов, хранения данных, резервного копирования и обеспечения бесперебойной работы услуг.
Такие лица обрабатывают персональные данные в пределах предоставляемых им функций и не вправе использовать их в иных целях.
11.2.2. Платежные системы и финансовые организации
Персональные данные могут передаваться платежным агрегаторам, банкам и иным финансовым организациям в целях проведения платежей, обработки транзакций и исполнения финансовых обязательств.
Передача осуществляется в объеме, необходимом для проведения платежа, включая идентификационные и платежные данные.
11.2.3. Регистратуры и реестры доменных имен
В рамках оказания услуг по регистрации и сопровождению доменных имен персональные данные передаются:
- в реестры доменных зон;
- аккредитованным регистраторам;
- организациям, обеспечивающим функционирование доменной инфраструктуры.
Передаваемые данные могут включать сведения об администраторе доменного имени, контактные данные и иную информацию, предусмотренную правилами соответствующих доменных зон.
Передача осуществляется в соответствии с требованиями Координационного центра национального домена сети Интернет и международных регистратур.
11.3. Передача персональных данных государственным органам
Оператор вправе передавать персональные данные государственным органам и иным уполномоченным организациям в случаях, предусмотренных законодательством Российской Федерации.
Такая передача осуществляется:
- по официальным запросам уполномоченных органов;
- в рамках исполнения обязанностей, возложенных на Оператора законодательством (включая требования Федерального закона № 126-ФЗ «О связи», законодательства о персональных данных и иных нормативных актов);
- в целях предотвращения правонарушений, защиты прав и законных интересов Оператора, пользователей и третьих лиц.
Передача осуществляется строго в пределах запрашиваемого объема данных.
11.4. Передача персональных данных подрядчикам и сервис-провайдерам
Оператор может привлекать третьих лиц для выполнения отдельных функций, связанных с обработкой персональных данных.
К таким лицам относятся:
- организации, оказывающие услуги технической поддержки;
- поставщики CRM-систем (Customer Relationship Management — системы управления взаимоотношениями с клиентами);
- сервисы обработки обращений пользователей;
- подрядчики, обеспечивающие функционирование цифровых сервисов Оператора.
Передача персональных данных таким лицам осуществляется на основании договоров, содержащих обязательства по:
- соблюдению конфиденциальности;
- обеспечению безопасности персональных данных;
- обработке данных исключительно по поручению Оператора и в его интересах.
11.5. Передача персональных данных внутри группы и аффилированным лицам
В случае наличия аффилированных лиц или партнерских структур Оператор вправе передавать персональные данные таким лицам в целях:
- оказания услуг;
- улучшения качества сервисов;
- обеспечения функционирования инфраструктуры.
При этом, такие лица становятся самостоятельными операторами персональных данных, либо действуют по поручению Оператора, и обязаны соблюдать требования законодательства Российской Федерации.
11.6. Ограничения на передачу персональных данных
Оператор не осуществляет передачу персональных данных третьим лицам:
- без законных оснований;
- в целях, не соответствующих заявленным целям обработки;
12. ИСПОЛЬЗОВАНИЕ COOKIE-ФАЙЛОВ И СИСТЕМ АНАЛИТИКИ
12.1. Общие положения
Оператор использует технологии сбора технической информации, включая cookie-файлы и системы веб-аналитики, при посещении сайта, использовании личного кабинета и иных цифровых сервисов.
Такая информация не всегда позволяет напрямую идентифицировать пользователя, однако может относиться к персональным данным в случаях, предусмотренных законодательством Российской Федерации.
Использование указанных технологий осуществляется в целях обеспечения функционирования сервисов, повышения качества услуг и анализа пользовательского поведения.
12.2. Использование cookie-файлов
Cookie-файлы представляют собой небольшие фрагменты данных, которые автоматически сохраняются на устройстве пользователя при посещении сайта Оператора.
Оператор использует cookie-файлы для следующих целей:
- обеспечение корректной работы сайта и его функциональных элементов;
- сохранение пользовательских настроек и параметров сессии;
- идентификация пользователя в рамках личного кабинета;
- обеспечение безопасности и предотвращение несанкционированного доступа;
- анализ поведения пользователей и улучшение интерфейсов;
- персонализация контента и сервисов.
В зависимости от назначения могут использоваться как сессионные cookie-файлы (удаляются после завершения сессии), так и постоянные cookie-файлы (сохраняются на устройстве пользователя в течение определенного времени).
Пользователь вправе самостоятельно управлять использованием cookie-файлов через настройки своего браузера, включая возможность их блокировки или удаления. При этом отключение cookie-файлов может повлиять на корректность работы отдельных функций сайта.
12.3. Использование систем веб-аналитики
Оператор использует системы аналитики для сбора обезличенной информации о взаимодействии пользователей с сайтом и сервисами.
В частности, могут применяться инструменты веб-аналитики, такие как Яндекс.Метрика и иные аналогичные сервисы.
С помощью указанных инструментов Оператор получает следующие сведения:
- информация о посещениях страниц;
- источники переходов на сайт;
- поведение пользователей на сайте;
- технические параметры устройств и браузеров;
- данные о длительности сессий и взаимодействии с элементами интерфейса.
Собираемые данные используются исключительно в обобщенном и обезличенном виде и не направлены на установление личности пользователя.
Такая практика соответствует подходу, применяемому в текущей политике Оператора, где допускается использование обезличенных данных для статистики и улучшения сервисов.
12.4. Цели использования аналитических данных
Оператор использует данные, полученные с помощью cookie-файлов и систем аналитики, в следующих целях:
- анализ и улучшение пользовательского опыта;
- оптимизация работы сайта и сервисов;
- выявление технических ошибок и сбоев;
- повышение безопасности и предотвращение злоупотреблений;
- оценка эффективности маркетинговых кампаний;
- развитие и доработка функционала.
12.5. Передача данных аналитическим сервисам
В процессе использования аналитических инструментов, часть технических данных может передаваться соответствующим сервисам обработки статистики.
Передача осуществляется в объеме, необходимом для функционирования аналитических инструментов, и в соответствии с их правилами обработки данных.
Оператор обеспечивает, чтобы такие сервисы использовались с соблюдением требований законодательства Российской Федерации и применением мер защиты информации.
12.6. Правовые основания использования cookie и аналитики
Использование cookie-файлов и аналитических инструментов осуществляется:
- на основании согласия пользователя, выраженного посредством продолжения использования сайта либо подтверждения в интерфейсе;
- в рамках законного интереса Оператора, направленного на обеспечение работоспособности и безопасности сервисов.
12.7. Ограничения и контроль со стороны пользователя
Пользователь имеет право:
- отказаться от использования cookie-файлов;
- удалить ранее сохраненные cookie-файлы;
- ограничить сбор аналитических данных через настройки браузера или специальные инструменты.
При этом отказ от использования указанных технологий может привести к ограничению функциональности сайта и сервисов.
13. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Общие положения обеспечения безопасности
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
Обеспечение безопасности персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации, включая Постановление Правительства РФ № 1119 и Приказ ФСТЭК России № 21, определяющие состав и содержание мер защиты персональных данных.
13.2. Организационные меры защиты
Оператор реализует комплекс внутренних организационных мер, направленных на предотвращение нарушений безопасности персональных данных.
К таким мерам относятся:
- назначение ответственных лиц за организацию обработки и обеспечение безопасности персональных данных;
- разработка и внедрение внутренних нормативных документов, регламентирующих порядок обработки и защиты персональных данных;
- разграничение прав доступа сотрудников к персональным данным в зависимости от их должностных обязанностей;
- проведение инструктажей и обучение сотрудников требованиям информационной безопасности;
- контроль соблюдения установленных процедур обработки персональных данных;
- ведение учета лиц, имеющих доступ к персональным данным.
13.3. Технические меры защиты персональных данных
Оператор применяет современные технические средства защиты информации, включая:
- использование антивирусной защиты и средств обнаружения вторжений;
- применение межсетевых экранов и систем фильтрации трафика;
- регулярное обновление программного обеспечения и устранение уязвимостей;
- сегментацию информационной инфраструктуры;
- защиту каналов передачи данных.
Технические меры реализуются с учетом уровня защищенности информационных систем и персональных данных, определяемого в соответствии с законодательством Российской Федерации.
13.4. Контроль и управление доступом
Доступ к персональным данным предоставляется исключительно уполномоченным лицам, которым такие данные необходимы для выполнения их служебных обязанностей.
Оператор реализует:
- системы аутентификации и авторизации пользователей;
- многофакторную аутентификацию (при необходимости);
- разграничение прав доступа на уровне систем и приложений;
- контроль сессий и управление доступом к критическим ресурсам;
- регулярный пересмотр прав доступа.
Любые попытки несанкционированного доступа подлежат фиксации и анализу.
13.5. Применение средств криптографической защиты информации (СКЗИ)
Оператор использует средства криптографической защиты информации (СКЗИ) для обеспечения конфиденциальности и целостности персональных данных.
СКЗИ применяются:
- при передаче данных по сетям общего пользования;
- при взаимодействии с государственными информационными системами, включая ЕСИА;
- при организации защищенных каналов связи;
- при хранении чувствительных данных.
Используемые криптографические средства соответствуют требованиям законодательства Российской Федерации и проходят установленную процедуру сертификации.
Требования к защите каналов и серверной части информационных систем, включая использование защищенных протоколов и механизмов аутентификации, также отражены в рекомендациях по безопасности интеграций, в том числе при работе с ЕСИА.
13.6. Логирование и мониторинг событий безопасности
Оператор осуществляет регистрацию и учет событий, связанных с обработкой персональных данных.
В рамках логирования фиксируются:
- факты доступа к персональным данным;
- действия пользователей и администраторов;
- события авторизации и аутентификации;
- попытки несанкционированного доступа;
- изменения в системах обработки данных.
Логи защищаются от несанкционированного доступа и используются для анализа инцидентов, а также для обеспечения информационной безопасности.
13.7. Резервное копирование и восстановление данных
Оператор обеспечивает регулярное резервное копирование персональных данных и критически важных информационных систем.
Резервное копирование осуществляется:
- с заданной периодичностью;
- с хранением резервных копий в защищенной инфраструктуре;
- с контролем целостности данных.
Оператор реализует процедуры восстановления данных, позволяющие обеспечить непрерывность оказания услуг и минимизировать последствия возможных сбоев.
13.8. Защита биллинговых систем и финансовых данных
С учетом специфики деятельности Оператора, особое внимание уделяется защите биллинговых систем и связанных с ними персональных и финансовых данных.
В рамках защиты биллинга реализуются:
- изоляция платежной инфраструктуры от публичных сервисов;
- контроль доступа к финансовой информации;
- защита транзакций и учетных данных пользователей;
- использование защищенных протоколов при обработке платежей;
- мониторинг операций и выявление подозрительной активности.
13.9. Защита API и интеграционных сервисов
При использовании программных интерфейсов (API) и интеграций Оператор обеспечивает:
- аутентификацию и авторизацию запросов;
- ограничение доступа по ключам и токенам;
- шифрование передаваемых данных;
- контроль частоты запросов и защиту от атак;
- журналирование обращений к API.
Все интеграции, включая взаимодействие с внешними системами, реализуются с учетом требований безопасности и минимизации передаваемых данных.
13.10. Контроль и аудит безопасности
Оператор на регулярной основе проводит:
- внутренний контроль соблюдения требований по защите персональных данных;
- анализ уязвимостей и тестирование систем безопасности;
- оценку эффективности реализованных мер защиты.
В случае выявления нарушений или инцидентов принимаются меры по их устранению и предотвращению повторного возникновения.
14. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
14.1. Общие положения
Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, в том числе Федеральным законом № 152-ФЗ «О персональных данных». Оператор обеспечивает возможность реализации указанных прав в установленном порядке.
14.2. Право на получение информации (доступ к данным)
Субъект персональных данных вправе получать сведения, касающиеся обработки его персональных данных, включая:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки;
- применяемые способы обработки;
- перечень обрабатываемых персональных данных;
- сроки обработки и хранения данных;
- сведения о лицах, которым могут быть переданы персональные данные.
Оператор предоставляет указанную информацию в доступной форме, за исключением случаев, когда предоставление таких данных ограничено законодательством.
14.3. Право на уточнение и исправление персональных данных
Субъект персональных данных, вправе требовать от Оператора уточнения, блокирования или исправления своих персональных данных в случае, если данные являются неполными, устаревшими, неточными или обрабатываются с нарушением законодательства.
Оператор обязан внести соответствующие изменения в разумный срок и уведомить субъекта персональных данных о произведенных корректировках.
14.4. Право на удаление (уничтожение) персональных данных
Субъект персональных данных вправе требовать удаления своих персональных данных в следующих случаях:
- достижение целей обработки персональных данных;
- утрата необходимости в обработке данных;
- отзыв согласия на обработку персональных данных;
- выявление неправомерной обработки.
Удаление персональных данных осуществляется Оператором с учетом требований законодательства Российской Федерации, включая обязательства по хранению данных, установленные нормативными актами.
14.5. Право на отзыв согласия на обработку персональных данных
Субъект персональных данных вправе в любое время отозвать ранее данное согласие на обработку персональных данных.
Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до момента его получения Оператором.
14.6. Право на ограничение обработки персональных данных
Субъект персональных данных вправе требовать временного прекращения обработки своих персональных данных в случаях, предусмотренных законодательством, включая проверку достоверности данных или законности их обработки.
14.7. Право на обжалование действий Оператора
Субъект персональных данных вправе обжаловать действия или бездействие Оператора:
- в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор);
- в судебном порядке.
Оператор обеспечивает взаимодействие с уполномоченными органами в установленном законодательством порядке.
14.8. Порядок реализации прав субъекта персональных данных
Для реализации своих прав, субъект персональных данных, вправе направить соответствующий запрос Оператору.
Запрос должен содержать сведения, позволяющие идентифицировать субъекта персональных данных, а также суть обращения.
Оператор рассматривает обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации, и направляет ответ по указанным контактным данным.
15. ПОРЯДОК ОТЗЫВА СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
15.1. Общие положения
Субъект персональных данных имеет право в любой момент отозвать ранее предоставленное согласие на обработку персональных данных, если иное не предусмотрено законодательством Российской Федерации.
15.2. Способы подачи запроса на отзыв согласия
Отзыв согласия может быть направлен Оператору следующими способами:
- посредством направления письменного заявления;
- через личный кабинет пользователя (при наличии соответствующего функционала);
- посредством обращения в службу поддержки Оператора;
- иными способами, позволяющими достоверно установить личность субъекта персональных данных.
Запрос должен содержать:
- сведения о субъекте персональных данных;
- контактные данные для обратной связи;
- указание на отзыв согласия на обработку персональных данных.
15.3. Сроки рассмотрения запроса
Оператор рассматривает заявление об отзыве согласия в сроки, установленные законодательством Российской Федерации.
После получения соответствующего запроса Оператор прекращает обработку персональных данных и организует их удаление либо обезличивание, если иное не предусмотрено законодательством.
15.4. Последствия отзыва согласия
Отзыв согласия на обработку персональных данных может повлечь следующие последствия:
- невозможность оказания отдельных услуг или их прекращение;
- ограничение доступа к сервисам Оператора;
- прекращение договорных отношений в случаях, когда обработка персональных данных является необходимым условием исполнения договора.
При этом Оператор, вправе продолжить обработку персональных данных без согласия субъекта в случаях, предусмотренных законодательством Российской Федерации, включая необходимость исполнения обязанностей, возложенных на Оператора.
15.5. Завершение обработки персональных данных
После отзыва согласия, Оператор прекращает обработку персональных данных субъекта и принимает меры по их удалению или обезличиванию, за исключением случаев, когда хранение данных является обязательным в соответствии с законодательством Российской Федерации.
- ОТВЕТСТВЕННОСТЬ ОПЕРАТОРА
16.1. Общие положения
Оператор несет ответственность за обработку персональных данных в соответствии с законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных», а также иные нормативные правовые акты, регулирующие защиту информации.
Ответственность распространяется на все процессы обработки персональных данных, включая сбор, хранение, использование, передачу и уничтожение.
16.2. Ответственность за нарушение законодательства
Оператор несет ответственность в случае нарушения требований законодательства о персональных данных, в том числе:
- при обработке персональных данных без законных оснований;
- при использовании данных не в соответствии с заявленными целями;
- при несоблюдении прав субъектов персональных данных;
- при нарушении требований к безопасности персональных данных.
В случае выявления нарушений, Оператор обязан принять меры по их устранению, минимизации последствий и предотвращению повторных инцидентов.
16.3. Ответственность за утечку персональных данных
Оператор принимает на себя обязательства по обеспечению конфиденциальности персональных данных и предотвращению их утечки.
В случае возникновения инцидентов, связанных с утечкой или несанкционированным доступом к персональным данным, Оператор:
- проводит внутреннее расследование причин произошедшего;
- принимает меры по локализации и устранению последствий;
- усиливает меры защиты информационных систем;
- взаимодействует с уполномоченными органами в установленном порядке.
При этом ответственность Оператора определяется в пределах, установленных законодательством Российской Федерации.
16.4. Ответственность за действия сотрудников и иных лиц
Оператор несет ответственность за действия своих работников, а также лиц, привлеченных на основании договоров, которым предоставлен доступ к персональным данным.
В рамках обеспечения ответственности:
- сотрудники допускаются к обработке персональных данных только при наличии соответствующих полномочий;
- на сотрудников распространяются обязательства по соблюдению конфиденциальности;
- нарушения требований политики рассматриваются как дисциплинарные нарушения;
- в отношении виновных лиц могут применяться меры ответственности, предусмотренные законодательством и внутренними документами Оператора.
Как закреплено в действующей политике компании, лица, имеющие доступ к персональным данным, несут ответственность за несоблюдение требований по их защите.
16.5. Ограничение ответственности
Оператор не несет ответственности за действия третьих лиц, получивших доступ к персональным данным не по вине Оператора, включая случаи:
- неправомерных действий пользователей;
- компрометации учетных данных по вине субъекта персональных данных;
- действий сторонних сервисов и сайтов, не контролируемых Оператором.
17.ОБРАБОТКА ОБЕЗЛИЧЕННЫХ ДАННЫХ
17.1. Общие положения
Оператор вправе осуществлять обработку обезличенных данных пользователей при условии, что такие данные не позволяют прямо или косвенно идентифицировать конкретное физическое лицо.
Обезличивание персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации и направлено на исключение возможности установления принадлежности данных конкретному субъекту.
17.2. Цели обработки обезличенных данных
Обезличенные данные используются Оператором в следующих целях:
- анализ использования сайта, сервисов и услуг;
- повышение качества и стабильности предоставляемых услуг;
- оптимизация пользовательского опыта;
- разработка новых продуктов и сервисов;
- обеспечение информационной безопасности.
17.3. Использование данных для аналитики и статистики
Оператор осуществляет сбор и анализ обезличенных данных, включая техническую и поведенческую информацию пользователей.
К таким данным могут относиться:
- сведения о действиях пользователей на сайте;
- параметры использования сервисов;
- технические характеристики устройств и соединений.
Аналитическая обработка позволяет выявлять закономерности, оценивать нагрузку на инфраструктуру и принимать решения по развитию сервисов.
17.4. Использование данных для обеспечения безопасности
Обезличенные данные применяются для:
- выявления подозрительной активности;
- предотвращения мошеннических действий;
- защиты сервисов от несанкционированного доступа;
- мониторинга стабильности и безопасности инфраструктуры.
Использование таких данных позволяет своевременно реагировать на угрозы и повышать уровень защищенности систем.
17.5. Передача обезличенных данных третьим лицам
Оператор вправе передавать обезличенные данные партнерам и сервисам аналитики при условии, что такие данные:
- не позволяют идентифицировать пользователя;
- используются исключительно в статистических или аналитических целях;
- обрабатываются в соответствии с требованиями законодательства.
17.6. Гарантии обезличивания данных
Оператор принимает меры, направленные на предотвращение повторной идентификации субъектов персональных данных, включая:
- удаление идентификаторов;
- агрегирование данных;
- ограничение доступа к исходным наборам данных.
Обезличенные данные используются исключительно в пределах заявленных целей и не применяются для персонализированного воздействия на пользователей без их согласия.
- АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА И ПРОФИЛИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
18.1. Общие положения
Оператор вправе осуществлять автоматизированную обработку персональных данных, включая обработку с использованием информационных систем без непосредственного участия человека, в целях повышения эффективности оказания услуг, обеспечения безопасности и улучшения пользовательского опыта.
Автоматизированная обработка осуществляется с соблюдением требований законодательства Российской Федерации и принципов обработки персональных данных.
Как уже закреплено в действующей политике компании, обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без них.
18.2. Автоматизированная обработка персональных данных
Автоматизированная обработка включает операции, выполняемые с использованием программных и технических средств, в том числе:
- сбор и регистрация данных при использовании сайта и сервисов;
- хранение и систематизация данных в информационных системах;
- обработка данных в биллинговых системах;
- автоматическое формирование учетных записей и профилей пользователей;
- обработка запросов через API и интеграционные интерфейсы;
- анализ действий пользователей в цифровых сервисах.
Такая обработка позволяет обеспечивать непрерывную работу сервисов Оператора, ускорять обработку запросов и минимизировать вероятность ошибок.
18.3. Профилирование пользователей
Оператор вправе осуществлять анализ поведения пользователей (профилирование) на основе обезличенных и, при наличии законных оснований, персональных данных.
Профилирование может включать:
- анализ активности пользователя на сайте и в личном кабинете;
- оценку предпочтений и интересов пользователя;
- анализ истории использования услуг;
- выявление типовых сценариев поведения;
- оценку рисков (например, подозрительной активности или мошенничества).
Результаты профилирования используются исключительно для внутренних целей Оператора и не направлены на принятие юридически значимых решений без участия человека.
18.4. Цели автоматизированной обработки и профилирования
Автоматизированная обработка и профилирование применяются для достижения следующих целей:
- обеспечение стабильной и корректной работы сервисов;
- повышение качества обслуживания пользователей;
- персонализация интерфейсов и услуг (при наличии согласия);
- выявление и предотвращение злоупотреблений и мошеннических действий;
- оптимизация инфраструктуры и распределения ресурсов;
- развитие и улучшение продуктов Оператора.
18.5. Ограничения автоматизированного принятия решений
Оператор не осуществляет принятие решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных без участия человека, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
В случаях, когда автоматизированная обработка может оказывать влияние на пользователя, Оператор обеспечивает возможность участия человека в принятии решений.
18.6. Обеспечение прозрачности обработки
Оператор обеспечивает прозрачность процессов автоматизированной обработки и профилирования, включая:
- информирование пользователей о факте использования таких технологий;
- указание целей обработки данных;
- соблюдение принципов минимизации и соразмерности обработки.
18.7. Защита прав субъектов при автоматизированной обработке
При осуществлении автоматизированной обработки и профилирования Оператор гарантирует соблюдение прав субъектов персональных данных, включая:
- право на получение информации об обработке;
- право на ограничение обработки;
- право на отзыв согласия;
- право на обжалование действий Оператора.
- ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ОКАЗАНИИ ДОМЕННЫХ И ХОСТИНГ-УСЛУГ
19.1. Общие положения
Оператор осуществляет обработку персональных данных с учетом специфики деятельности в качестве хостинг-провайдера и лица, участвующего в процессах регистрации и сопровождения доменных имен.Такая деятельность регулируется не только законодательством о персональных данных, но и специальными правилами, установленными для доменной инфраструктуры, включая требования Координационного центра национального домена сети Интернет и регламентирующие документы регистратур доменных зон.
Обработка данных в рамках предоставления доменных и хостинг-услуг носит обязательный характер и является необходимым условием оказания соответствующих услуг.
19.2. Обработка данных администраторов доменных имен
При регистрации доменного имени, Оператор осуществляет обработку персональных данных администратора домена — лица, на имя которого зарегистрировано доменное имя.
Администратор домена является ключевым субъектом доменной системы, поскольку именно его данные вносятся в реестр доменной зоны и используются для идентификации прав на доменное имя.
В рамках оказания услуг обрабатываются данные, предусмотренные правилами доменных зон, включая:
- идентификационные данные администратора;
- контактная информация;
- сведения, подтверждающие право на управление доменным именем.
Как следует из регламентов доменной системы, сведения об администраторе домена являются обязательной частью записи в реестре и обеспечивают функционирование всей системы регистрации.
19.3. Передача персональных данных в реестры доменных зон
Оператор осуществляет передачу персональных данных администраторов доменных имен в реестры соответствующих доменных зон.
Такая передача осуществляется:
- в рамках процедуры регистрации доменного имени;
- при продлении, изменении или передаче домена;
- при выполнении операций, предусмотренных правилами доменной зоны.
Передаваемые данные становятся частью реестра доменных имен и обрабатываются в соответствии с политиками регистратуры.
Реестр представляет собой централизованную систему хранения данных о доменных именах, администраторах, DNS-серверах и связанных объектах.
19.4. Публикация данных через сервисы WHOIS / RDAP
В соответствии с правилами доменных зон, часть данных о доменных именах, может быть доступна через сервисы предоставления регистрационной информации (WHOIS или RDAP).
Оператор учитывает, что:
- объем публикуемых данных определяется политиками доменной зоны;
- в отношении физических лиц может применяться ограничение или скрытие данных;
- данные могут предоставляться в сокращенном или обезличенном виде.
Сервис WHOIS является стандартным механизмом доступа к сведениям о доменных именах, включая информацию об их администраторе и статусе домена.
19.5. Требования Координационного центра и регистратур
Оператор осуществляет обработку персональных данных с учетом обязательных требований:
- Координационного центра национального домена сети Интернет;
- Технического центра (ТЦИ);
- регистратур доменных зон (.RU, .РФ и иных).
Такие требования включают:
- обязательность хранения достоверных данных администратора домена;
- необходимость актуализации информации;
- ведение учета операций с доменными именами;
- обеспечение взаимодействия с реестрами по установленным протоколам (например, EPP);
- соблюдение правил передачи доменных имен между регистраторами.
Система регистрации доменов предусматривает централизованное хранение и обработку данных, включая сведения об администраторах, DNS и статусах доменных объектов.
19.6. Хранение персональных данных в рамках доменных услуг
Персональные данные, связанные с регистрацией и обслуживанием доменных имен, подлежат хранению в течение сроков, установленных:
- законодательством Российской Федерации;
- правилами доменных зон;
- требованиями регистратур.
Даже после прекращения регистрации доменного имени, информация может храниться в течение определенного периода, связанного с жизненным циклом домена (включая периоды блокировки, удаления и архивного хранения).
Такие периоды обусловлены особенностями функционирования доменной системы и необходимостью обеспечения стабильности интернет-инфраструктуры.
19.7. Особенности обработки данных при оказании хостинг-услуг
В рамках оказания услуг хостинга Оператор обрабатывает персональные данные пользователей, необходимые для:
- предоставления доступа к серверной инфраструктуре;
- управления учетными записями и ресурсами;
- обеспечения технической поддержки;
- обеспечения безопасности и мониторинга инфраструктуры.
При этом Оператор не осуществляет контроль содержания информации, размещаемой пользователями, за исключением случаев, предусмотренных законодательством.
19.8. Связь доменных и хостинг-данных
Данные, используемые при регистрации и обслуживании доменов и оказании хостинг-услуг, могут быть взаимосвязаны, в том числе:
- доменное имя может быть связано с хостинг-аккаунтом;
- DNS-настройки обеспечивают маршрутизацию трафика;
- данные администратора домена могут использоваться для управления услугами.
Такая взаимосвязь является технически необходимой для обеспечения функционирования интернет-ресурсов.
19.9. Ограничения и правовой характер обработки
Обработка персональных данных в рамках предоставления доменных услуг имеет ряд особенностей:
- часть данных обрабатывается в силу обязательных требований регистратур;
- передача данных в реестры является обязательной и не может быть ограничена по инициативе пользователя при сохранении услуги;
- отдельные данные подлежат публикации в соответствии с правилами доменной системы.
В связи с этим отказ субъекта от предоставления необходимых данных может повлечь невозможность регистрации или обслуживания доменного имени.
- ОСОБЕННОСТИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИНТЕГРАЦИЯХ (ЕСИА, API, БИЛЛИНГ)
20.1. Общие положения
Оператор осуществляет обработку персональных данных с использованием интеграционных механизмов, включая взаимодействие с внешними информационными системами, программными интерфейсами (API) и государственными сервисами, такими как Единая система идентификации и аутентификации (ЕСИА).Такая обработка направлена на обеспечение идентификации пользователей, автоматизацию процессов оказания услуг и повышение уровня безопасности.
20.2. Аутентификация и авторизация через ЕСИА
Оператор может предоставлять пользователям возможность входа в сервисы с использованием ЕСИА.
ЕСИА представляет собой государственную систему, обеспечивающую идентификацию и аутентификацию пользователей при взаимодействии с информационными системами.
При использовании ЕСИА:
- пользователь проходит аутентификацию в инфраструктуре ЕСИА;
- Оператор получает подтвержденные сведения о пользователе;
- данные используются для создания или авторизации учетной записи пользователя.
Передача данных осуществляется по защищенным протоколам с применением современных механизмов авторизации, включая OAuth 2.0 (протокол авторизации) и OpenID Connect (расширение для аутентификации пользователя).
Оператор не получает доступ к учетным данным пользователя в ЕСИА (например, паролям), а использует только предоставляемые системой атрибуты.
20.3. Обработка персональных данных при использовании ЕСИА
При интеграции с ЕСИА Оператор может получать и обрабатывать следующие категории данных:
- идентификационные сведения пользователя;
- контактные данные;
- сведения, подтверждающие статус учетной записи;
- иные данные, передаваемые в рамках согласованных параметров доступа.
Объем передаваемых данных определяется параметрами доступа (scope), которые задаются при авторизации пользователя.
Каждый запрос на получение данных осуществляется с учетом предоставленного пользователем согласия и в пределах разрешенных полномочий.
20.4. Использование scope и управление доступом к данным
В рамках взаимодействия с ЕСИА и API, используется механизм разграничения доступа на основе областей доступа (scope).
Scope определяет:
- перечень данных, доступных Оператору;
- допустимые действия с данными;
- уровень доступа к информационным ресурсам.
Использование scope обеспечивает принцип минимизации данных — Оператор получает только те сведения, которые необходимы для выполнения конкретной операции.
В методических рекомендациях ЕСИА отдельно выделяется роль scope как механизма управления доступом к данным пользователя и ограничения объема передаваемой информации.
20.5. Обработка персональных данных через API
Оператор использует программные интерфейсы (API) для автоматизированного взаимодействия между системами, включая:
- биллинговые системы;
- личный кабинет пользователя;
- внешние сервисы и партнерские платформы;
- государственные информационные системы.
При обработке данных через API:
- передача данных осуществляется по защищенным каналам связи;
- применяется аутентификация запросов (ключи, токены, сертификаты);
- реализуется контроль доступа и разграничение прав;
- ведется журналирование операций.
Все API-запросы обрабатываются с учетом требований безопасности и минимизации передаваемых данных.
20.6. Особенности обработки данных в биллинговых системах
Биллинговые системы Оператора обеспечивают учет услуг, расчет стоимости, обработку платежей и управление финансовыми операциями.
В рамках работы биллинга обрабатываются:
- идентификационные данные пользователя;
- сведения об услугах и заказах;
- история операций и платежей;
- технические параметры использования услуг.
Обработка данных в биллинге осуществляется преимущественно в автоматизированном режиме с применением механизмов контроля доступа, журналирования и защиты информации.
20.7. Безопасность интеграционных взаимодействий
Оператор принимает меры для обеспечения безопасности персональных данных при интеграциях, включая:
- использование защищенных протоколов передачи данных;
- проверку подлинности запросов;
- ограничение доступа к API;
- защиту от несанкционированного доступа и атак;
- контроль корректности обрабатываемых данных.
Требования к безопасности интеграций, включая защиту каналов связи и серверной инфраструктуры, также отражены в рекомендациях по использованию ЕСИА и связанных с ней протоколов взаимодействия.
20.8. Ограничения и правовой характер обработки
Обработка персональных данных при интеграциях осуществляется:
- на основании согласия пользователя;
- в целях исполнения договора;
- в рамках требований законодательства Российской Федерации.
Пользователь вправе отказаться от использования отдельных интеграционных механизмов, однако это может повлиять на доступность или функциональность сервисов, а также возможности оказания услуг в целом.
- ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
21.1. Вступление Политики в силу
Настоящая Политика вступает в силу с даты ее утверждения Оператором и применяется ко всем процессам обработки персональных данных, осуществляемым ООО «ЭластикХостинг», начиная с момента ее размещения на официальном сайте Оператора в сети Интернет.Дата вступления Политики в силу указывается в тексте документа или в его актуальной редакции и является обязательной для определения применимой версии Политики при обработке персональных данных.
С момента вступления в силу настоящей Политики, ранее действующие редакции утрачивают юридическую силу, если иное прямо не предусмотрено Оператором.
21.2. Порядок обновления и изменения Политики
Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке в целях:- приведения документа в соответствие с требованиями законодательства Российской Федерации;
- изменения состава оказываемых услуг (включая доменные, хостинговые и иные цифровые сервисы);
- внедрения новых технологий обработки персональных данных (включая API, биллинговые системы, интеграции с государственными сервисами);
- повышения уровня защиты персональных данных и совершенствования внутренних процессов.
Обновленная редакция Политики размещается на официальном сайте Оператора и становится обязательной для применения с момента публикации, если иной срок вступления в силу не указан дополнительно.
Пользователь считается ознакомленным с новой редакцией Политики с момента ее размещения в открытом доступе. Продолжение использования сервисов Оператора после публикации изменений, рассматривается как подтверждение согласия с новой редакцией Политики.
Оператор не обязан направлять индивидуальные уведомления о внесении изменений, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
21.3. Версионность документа и фиксация изменений
Настоящая Политика ведется с учетом принципа версионности.Каждая редакция документа содержит:
- указание даты последнего обновления;
- при необходимости — номер версии или редакции;
- актуальный текст, полностью заменяющий предыдущие версии.
Оператор обеспечивает хранение предыдущих редакций Политики в целях подтверждения правомерности обработки персональных данных в различные периоды времени, а также для соблюдения требований контролирующих органов.
21.4. Приоритет положений и применимое право
Настоящая Политика подлежит применению и толкованию в соответствии с законодательством Российской Федерации.В случае противоречия между положениями настоящей Политики и требованиями законодательства Российской Федерации применяются нормы действующего законодательства.
Если отдельные положения Политики признаются недействительными или не подлежащими применению, это не влияет на действительность остальных положений.
21.5. Доступность Политики
Актуальная редакция настоящей Политики размещается в свободном доступе на официальном сайте Оператора по адресу:Пользователь вправе в любое время ознакомиться с действующей редакцией Политики.
21.6. Контактная информация Оператора
По всем вопросам, связанным с обработкой персональных данных, включая реализацию прав субъекта персональных данных, Пользователь может обратиться к Оператору через:- службу технической поддержки;
- форму обратной связи на сайте;
- электронную почту, указанную на сайте Оператора.
Настоящая Политика вступает в силу с 01 января 2026 года и применяется ко всем отношениям, связанным с обработкой персональных данных, возникающим с указанной даты.
Политика утверждена Генеральным директором
ООО «ЭластикХостинг»
Озмани Медеей Рашидовной_____________________
М.П.
СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, являясь субъектом персональных данных, действуя свободно, по своей воле и в своих интересах, в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», настоящим, даю свое согласие обществу с ограниченной ответственностью «ЭластикХостинг» (далее — Оператор) на обработку моих персональных данных на следующих условиях.
- Сведения об Операторе
Оператором персональных данных является:
Общество с ограниченной ответственностью «ЭластикХостинг»
ИНН: 9701204707
ОГРН: 1227700252230
Юридический адрес: 101000, г. Москва, переулок Армянский, д. 9, корп./стр. 1, этаж 6, офис 614/12Сайт: elastichosting.ru
- Состав персональных данных
Настоящее согласие распространяется на обработку следующих категорий персональных данных:
- фамилия, имя, отчество;
- дата рождения;
- паспортные данные и иные данные документа, удостоверяющего личность;
- адрес регистрации и фактического проживания;
- номер телефона;
- адрес электронной почты (email);
- сведения о гражданстве;
- идентификаторы пользователя (ID аккаунта, логины);
- технические данные: IP-адрес, cookie-файлы, данные о браузере и устройстве;
- сведения, используемые при регистрации и администрировании доменных имен (включая WHOIS-данные);
- платежные и расчетные данные (в части, необходимой для оказания услуг);
- иные данные, предоставленные мной добровольно при использовании сервисов Оператора.
- Цели обработки персональных данных
Персональные данные обрабатываются Оператором в следующих целях:
- регистрация и обслуживание учетной записи пользователя;
- оказание услуг (включая регистрацию доменных имен, предоставление хостинга, SSL и иных цифровых сервисов);
- идентификация пользователя, в том числе с использованием государственных и внешних систем;
- обработка заказов, платежей и финансовых операций;
- взаимодействие с пользователем (поддержка, уведомления, сервисные сообщения);
- выполнение требований законодательства Российской Федерации;
- обеспечение безопасности сервисов и предотвращение мошенничества;
- улучшение качества услуг и работы сервисов;
- направление информационных и рекламных материалов (при наличии отдельного согласия).
- Способы и условия обработки
Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без их использования, включая:
- сбор, запись, систематизацию и хранение;
- уточнение (обновление, изменение);
- использование и передачу (в пределах, предусмотренных законодательством);
- обезличивание, блокирование и удаление.
Обработка осуществляется с соблюдением принципов законности, минимизации и конфиденциальности.
- Передача персональных данных третьим лицам
Я выражаю свое согласие на передачу моих персональных данных третьим лицам в случаях, необходимых для достижения целей обработки, включая:
- регистратуры доменных имен и организации, обеспечивающие функционирование доменных зон;
- дата-центры и технических провайдеров инфраструктуры;
- платежные системы и банки;
- государственные органы в случаях, предусмотренных законодательством;
- подрядчиков и партнеров Оператора, участвующих в оказании услуг.
Передача осуществляется при условии соблюдения требований законодательства Российской Федерации.
- Интеграции и цифровые сервисы
Я подтверждаю свое согласие на обработку персональных данных при использовании:
- API и автоматизированных интерфейсов Оператора;
- биллинговых систем;
- систем идентификации, включая ЕСИА (Единая система идентификации и аутентификации), при ее использовании.
Объем передаваемых данных определяется целями обработки и параметрами доступа (scope), предоставленными мной при авторизации.
- Срок действия согласия
Настоящее согласие действует с момента его предоставления и до достижения целей обработки персональных данных либо до момента его отзыва.
- Отзыв согласия
Я уведомлен(а), что могу в любое время отозвать настоящее согласие путем направления соответствующего запроса Оператору через:
- электронную почту;
- личный кабинет;
- службу поддержки.
Отзыв согласия может повлечь невозможность дальнейшего оказания услуг Оператором.
- Подтверждение согласия
Я подтверждаю, что:
- предоставленные мной персональные данные являются достоверными;
- я ознакомлен(а) с Политикой обработки персональных данных, размещенной на сайте Оператора;
- условия настоящего согласия мне понятны и принимаются мной добровольно.
- Форма выражения согласия
Согласие может быть выражено:
- путем проставления отметки («галочки») в соответствующем поле на сайте;
- путем регистрации учетной записи;
- путем оформления заказа или оплаты услуг;
- путем использования сервисов Оператора.
ОТЗЫВ СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ____________________________________________________________,
(ФИО полностью)документ, удостоверяющий личность: ____________________________
(серия, номер, кем и когда выдан)действуя свободно, своей волей и в своем интересе, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», настоящим уведомляю общество с ограниченной ответственностью «ЭластикХостинг» (далее — Оператор) об отзыве ранее предоставленного мной согласия на обработку моих персональных данных.
- Сведения о субъекте персональных данных
Контактный телефон: __________________________________________
Адрес электронной почты (email): ______________________________
ID аккаунта / логин (при наличии): ____________________________- Содержание отзыва
Прошу прекратить обработку моих персональных данных, включая их сбор, систематизацию, хранение, использование и передачу третьим лицам, за исключением случаев, когда обработка таких данных допускается без согласия субъекта персональных данных в соответствии с законодательством Российской Федерации.
- Дополнительные указания (при необходимости)
Прошу:
☐ удалить мои персональные данные
☐ ограничить обработку персональных данных
☐ предоставить информацию о ранее осуществленной обработке
☐ иное: _______________________________________________________- Осведомленность о последствиях
Мне разъяснено и понятно, что отзыв согласия на обработку персональных данных может повлечь:
- прекращение оказания услуг Оператором;
- удаление учетной записи и связанных сервисов;
- невозможность дальнейшего использования сервисов Оператора.
- Дата и подпись
Дата: « » __________ 20 г.
Подпись: ______________________ /_____________________/
ПОЛИТИКА ИСПОЛЬЗОВАНИЯ ФАЙЛОВ COOKIE
Настоящая Политика использования файлов cookie (далее — Политика cookie) определяет порядок использования файлов cookie и аналогичных технологий на сайте ООО «ЭластикХостинг» и является неотъемлемой частью Политики в отношении обработки персональных данных.
Оператором персональных данных является:
Общество с ограниченной ответственностью «ЭластикХостинг»
ИНН: 9701204707
ОГРН: 1227700252230
Юридический адрес: 101000, г. Москва, переулок Армянский, д. 9, корп./стр. 1, этаж 6, офис 614/12Сайт: elastichosting.ru
Настоящая Политика разработана с целью разъяснения пользователям, какие данные собираются при посещении сайта, каким образом они используются и какие инструменты доступны для управления такими данными.
Используя сайт Оператора, пользователь подтверждает согласие на применение файлов cookie в соответствии с настоящей Политикой и настройками браузера. В случае несогласия, пользователь вправе изменить настройки своего браузера либо прекратить использование сайта.
- Общие сведения о файлах cookie
Файлы cookie представляют собой небольшие фрагменты данных, которые автоматически сохраняются на устройстве пользователя при посещении сайта. Они используются для корректной работы сайта, запоминания пользовательских настроек, а также для повышения удобства взаимодействия с сервисами.
Файлы cookie не содержат сведений, позволяющих напрямую идентифицировать пользователя как конкретное физическое лицо. Они используются преимущественно в обезличенном виде и не направлены на установление личности пользователя без дополнительных данных.
Оператор применяет cookie-файлы для обеспечения стабильной работы сайта, сохранения пользовательских предпочтений, а также для анализа поведения пользователей с целью улучшения функциональности сервисов и повышения качества предоставляемых услуг.
- Цели использования файлов cookie
Использование cookie-файлов направлено на обеспечение корректной работы цифровой инфраструктуры Оператора и оптимизацию пользовательского опыта.
В частности, cookie применяются для обеспечения функционирования сайта и его сервисов, включая регистрацию, авторизацию в личном кабинете и использование биллинговых инструментов. Они позволяют сохранять параметры сессии пользователя и обеспечивать непрерывность работы сервисов.
Также cookie используются для анализа взаимодействия пользователей с сайтом, включая оценку посещаемости, поведения на страницах и выявление возможных технических ошибок. Это позволяет Оператору улучшать структуру сайта, оптимизировать интерфейсы и повышать стабильность работы сервисов.
Дополнительно, cookie применяются для обеспечения информационной безопасности, включая выявление подозрительной активности, предотвращение несанкционированного доступа и защиту учетных записей пользователей.
В случае получения согласия пользователя, cookie могут использоваться для персонализации контента и предложений, а также для повышения релевантности информационных и маркетинговых материалов.
- Виды используемых cookie-файлов
Оператор использует различные типы cookie-файлов в зависимости от их назначения и функциональности.
К обязательным относятся технические cookie-файлы, обеспечивающие базовую работоспособность сайта. Без их использования корректное функционирование сервисов, включая личный кабинет и оформление заказов, становится невозможным.
Аналитические cookie позволяют получать обобщенную информацию о действиях пользователей на сайте. Эти данные используются исключительно в статистических целях и не позволяют идентифицировать пользователя.
Функциональные cookie обеспечивают запоминание пользовательских настроек, таких как язык интерфейса, регион или параметры отображения сайта, что делает взаимодействие с сервисами более удобным.
Рекламные и маркетинговые cookie применяются для анализа интересов пользователей и предоставления более релевантной информации о продуктах и услугах, при условии получения соответствующего согласия.
Также, Оператор использует как собственные cookie, размещаемые непосредственно сайтом, так и cookie третьих лиц, которые могут применяться в рамках интеграций с аналитическими и сервисными платформами.
- Использование аналитических инструментов и технологий аналитики действий пользователя на сайте
Оператор использует аналитические инструменты для оценки эффективности работы сайта и повышения качества предоставляемых сервисов. В частности, могут применяться системы веб-аналитики, позволяющие получать обобщенную информацию о действиях пользователей, включая посещаемость страниц, продолжительность сессий, источники переходов и поведение на сайте.
Такие системы работают на основе cookie-файлов и аналогичных технологий, включая пиксели и веб-маяки, которые фиксируют взаимодействие пользователя с интерфейсом сайта. Получаемые данные используются исключительно в агрегированном и обезличенном виде, что исключает возможность прямой идентификации пользователя.
Оператор не формирует поведенческие профили пользователей, направленные на установление личности, и не использует полученные данные для принятия автоматизированных решений, имеющих юридические последствия для пользователя.
Применение аналитических инструментов направлено на оптимизацию пользовательского опыта, повышение удобства интерфейсов, выявление технических ошибок и обеспечение стабильной работы сервисов.
- Использование cookie третьих лиц
В процессе работы сайта, могут использоваться технологии сторонних поставщиков, включая аналитические и сервисные решения, интегрированные в инфраструктуру Оператора. Такие сервисы могут устанавливать собственные cookie-файлы на устройстве пользователя.
К подобным технологиям относятся, в том числе, системы аналитики, инструменты обратной связи, элементы интерфейса сторонних платформ, а также сервисы, обеспечивающие обработку данных и взаимодействие с пользователем.
Оператор не осуществляет контроль над cookie-файлами, устанавливаемыми третьими лицами, и не несет ответственности за порядок их использования. Пользователю рекомендуется самостоятельно ознакомиться с политиками конфиденциальности соответствующих сервисов для получения полной информации об обработке данных.
Использование сторонних технологий осуществляется с соблюдением требований законодательства и направлено на повышение качества предоставляемых услуг, расширение функциональности сайта и улучшение взаимодействия с пользователем.
- Управление файлами cookie
Пользователь вправе самостоятельно управлять использованием файлов cookie через настройки своего браузера или устройства. Большинство современных браузеров по умолчанию, принимают cookie-файлы, однако, пользователь может изменить параметры таким образом, чтобы блокировать их использование, получать уведомления о создании cookie или удалять ранее сохраненные данные.
Ограничение или отключение cookie может повлиять на корректность работы сайта и доступность отдельных функций, включая авторизацию в личном кабинете, использование биллинговых сервисов и сохранение пользовательских настроек.
Удаление или блокировка cookie может привести к необходимости повторного ввода данных, снижению удобства использования сайта и ограничению доступа к отдельным разделам или сервисам.
Пользователь самостоятельно определяет параметры использования cookie, принимая во внимание возможные последствия изменения настроек.
- Заключительные положения
Настоящая Политика cookie действует в совокупности с Политикой в отношении обработки персональных данных и применяется ко всем пользователям сайта Оператора.
Оператор вправе вносить изменения в настоящую Политику в любое время без предварительного уведомления. Актуальная версия документа размещается на сайте и вступает в силу с момента публикации.
Продолжение использования сайта после внесения изменений означает согласие пользователя с обновленной редакцией Политики.
Настоящая Политика вступает в силу с 01 января 2026 года и применяется ко всем отношениям, связанным с обработкой персональных данных, возникающим с указанной даты.
Политика утверждена Генеральным директором
ООО «ЭластикХостинг»
Озмани Медеей Рашидовной