Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса RESETA (далее — «Сервис»), доступного по адресу reseta.ru.
Оператором персональных данных является индивидуальный предприниматель Аветисян Андраник Грачикович, ИНН 695000141974 (далее — «Оператор»).
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Категории обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество.
- Адрес электронной почты (email).
- Наименование организации-работодателя (для сотрудников компаний-клиентов).
- Должность (опционально, при указании Пользователем).
- IP-адрес.
- Файлы cookie и данные о сессии.
- User-agent (тип браузера и операционной системы).
- Сведения о записи на занятия и фактическом участии в них.
В ходе проведения занятий по видеосвязи может осуществляться передача изображения и звука Пользователя в режиме реального времени между участниками. Видеозаписи занятий Оператором не сохраняются, если иное прямо не указано Пользователю до начала занятия.
3. Категории субъектов персональных данных
- Сотрудники компаний-клиентов — лица, получившие приглашение в Сервис от своего работодателя и зарегистрировавшие аккаунт.
- HR-контакты компаний-клиентов — представители организаций, управляющие приглашениями сотрудников.
- Тренеры — специалисты, привлекаемые Оператором для проведения занятий.
- Посетители сайта — лица, посещающие сайт reseta.ru без регистрации.
4. Цели обработки персональных данных
- Регистрация аккаунта и идентификация Пользователя в Сервисе.
- Предоставление доступа к расписанию и групповым онлайн-занятиям.
- Организация участия в занятиях по видеосвязи.
- Направление сервисных уведомлений по электронной почте (приглашения, напоминания о занятиях, изменения в расписании).
- Формирование агрегированной (обезличенной) отчётности об активности для Клиента — работодателя Пользователя.
- Исполнение договорных обязательств с Клиентами.
- Техническое обеспечение функционирования Сервиса (логирование, диагностика ошибок) и обеспечение его безопасности.
5. Способы обработки
Обработка персональных данных осуществляется автоматизированным и смешанным способами, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение.
6. Сроки хранения персональных данных
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные аккаунта (ФИО, email, организация) | До удаления аккаунта + 30 дней | 152-ФЗ ст. 5 |
| Записи о посещении занятий | 3 года | ГК РФ (исковая давность) |
| Технические логи | 1 год | Операционная необходимость |
| Данные сессий | До выхода / истечения (7 дней) | Достижение цели |
| Cookies (сессионный JWT) | 7 дней | 152-ФЗ |
| Записи о согласии | 3 года после отзыва | 152-ФЗ |
7. Порядок уничтожения персональных данных
- При удалении аккаунта Пользователем все персональные данные помечаются к удалению и безвозвратно уничтожаются в течение 30 календарных дней.
- По истечении сроков хранения данные уничтожаются автоматически в рамках регулярных задач обслуживания.
- По запросу субъекта данные уничтожаются в течение 30 календарных дней с момента получения запроса, за исключением данных, которые Оператор обязан хранить в соответствии с законодательством РФ.
8. Реквизиты оператора
| Лицо | ИП Аветисян Андраник Грачикович |
| ИНН | 695000141974 |
| Адрес | 170023, Россия, г. Тверь, ул. Маршала Будённого, д. 9А, кв. 3 |
| contact@reseta.ru |
9. Правовые основания обработки
- Согласие субъекта (ст. 6 ч. 1 п. 1, 152-ФЗ) — предоставляется при регистрации в Сервисе.
- Исполнение договора (ст. 6 ч. 1 п. 5, 152-ФЗ) — обработка данных, необходимая для оказания услуг Сервиса Клиенту — работодателю Пользователя.
- Законный интерес оператора (ст. 6 ч. 1 п. 7, 152-ФЗ) — обеспечение безопасности и функционирования Сервиса, предотвращение мошенничества.
10. Передача персональных данных третьим лицам
Оператор может передавать персональные данные следующим третьим лицам исключительно для целей оказания услуг:
| Получатель | Цель передачи |
|---|---|
| Хостинг-провайдер (Yandex Cloud) | Размещение и хранение данных на серверах в Российской Федерации |
| Сервис видеосвязи | Организация групповых онлайн-занятий |
| Провайдер email-рассылок | Отправка приглашений и сервисных уведомлений |
| Клиент (работодатель Пользователя) | Предоставление агрегированной отчётности об активности |
Клиент получает только обезличенные и агрегированные данные об активности своих сотрудников; индивидуальные сведения о посещаемости конкретного Пользователя Клиенту не передаются.
11. Трансграничная передача персональных данных
- Первичная база данных с персональными данными граждан Российской Федерации расположена на серверах в Российской Федерации в соответствии с требованиями ст. 18 ч. 5, 152-ФЗ.
- Трансграничная передача персональных данных Оператором не осуществляется. В случае привлечения сторонних сервисов, серверы которых расположены за пределами РФ, Оператор предварительно уведомит субъектов персональных данных и обновит настоящую Политику.
12. Права субъектов персональных данных
Субъект персональных данных имеет право:
- Получить информацию об обработке своих персональных данных.
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно.
- Удалить аккаунт и все связанные персональные данные через Личный кабинет либо по запросу на email Оператора.
- Отозвать согласие на обработку персональных данных, направив запрос на email Оператора: contact@reseta.ru.
- Обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
13. Меры защиты персональных данных
Оператор принимает следующие организационные и технические меры для защиты персональных данных:
- Хеширование паролей с применением адаптивной функции хеширования.
- Передача данных между клиентом и сервером по защищённому протоколу HTTPS.
- Аутентификация пользователей на основе токенов с ограниченным сроком действия.
- Разграничение доступа: Пользователи Сервиса имеют доступ только к данным, предусмотренным их ролью.
- Размещение данных в инфраструктуре российского хостинг-провайдера с соответствующими сертификациями.
- Регулярное обновление зависимостей и мониторинг уязвимостей.