Политика обработки персональных данных
Настоящая Политика определяет порядок обработки персональных данных в Обществе с ограниченной ответственностью «Патентное бюро «Железно» (далее — Оператор) при предоставлении сервиса «Продлено» (prodleno.ru) и принята во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Оператор персональных данных:
Общество с ограниченной ответственностью «Патентное бюро «Железно»
ИНН 4345497285 · ОГРН 1194350012867 · КПП 434501001
Юридический адрес: 610035, Кировская область, г. Киров, ул. Воровского, д. 107, помещ. 42А
Адрес электронной почты для обращений: support@prodleno.ru
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователе во время использования Пользователем сервиса «Продлено».
1.3. Действие Политики не распространяется на персональные данные, обрабатываемые иными лицами, к ресурсам которых может перейти Пользователь по ссылкам, размещённым на сайте Сервиса.
1.4. Используемые в настоящей Политике термины применяются в значении, определённом Федеральным законом № 152-ФЗ и публичной офертой Сервиса.
2. Принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на следующих принципах:
- законность и справедливость целей и способов обработки;
- соответствие целей обработки полномочиям Оператора;
- соответствие объёма и характера обрабатываемых данных, способов обработки заявленным целям обработки;
- достоверность данных, их достаточность и (при необходимости) актуальность;
- хранение данных не дольше, чем требуют цели обработки и законодательство;
- обеспечение конфиденциальности и безопасности данных при обработке.
3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории сведений Пользователя:
- Идентификационные и контактные данные: фамилия, имя, отчество (при предоставлении Пользователем); адрес электронной почты; номер мобильного телефона; идентификатор в мессенджере (при использовании соответствующего канала уведомлений); идентификатор учётной записи в Сервисе.
- Аутентификационные данные: пароль (хранится в виде криптографического хеша); коды подтверждения; журналы входов в Кабинет.
- Данные, передаваемые в связи с использованием Сервиса: ИНН, по которому Пользователь запрашивает данные о Объектах ИС; сведения, связанные с этими ИНН и Объектами (наименование Правообладателя, регистрационные номера, статусы, сроки) — в части, в которой такие сведения относятся к персональным данным; подтверждение Пользователем намерения уплатить Пошлину; история действий в Кабинете.
- Технические данные: IP-адрес устройства, тип и версия браузера, тип устройства, операционная система, идентификаторы cookies, разрешение экрана, источники переходов на сайт, статистика просмотров страниц.
3.2. Оператор не запрашивает и не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т.д.) и биометрические персональные данные.
3.3. Идентификационный номер налогоплательщика (ИНН) юридического лица или индивидуального предпринимателя, по общему правилу, является общедоступной информацией и не относится к персональным данным физического лица. Оператор использует ИНН исключительно для целей формирования портфеля Объектов ИС в рамках Сервиса.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- заключение и исполнение договора с Пользователем на основании публичной оферты Сервиса;
- предоставление Пользователю функциональности Сервиса: формирование портфеля Объектов ИС, направление уведомлений о приближающихся Пошлинах, оформление и подача документов на продление в Роспатент / ФИПС;
- идентификация Пользователя при входе в Кабинет, обеспечение безопасности учётной записи;
- направление Пользователю сервисных уведомлений (информация о статусе процедур, изменения условий обслуживания, технические уведомления);
- обработка обращений и претензий, поступающих от Пользователя;
- анализ работоспособности и улучшение Сервиса с использованием обезличенных и агрегированных данных;
- исполнение обязательств, предусмотренных законодательством Российской Федерации.
5. Правовые основания обработки
Оператор обрабатывает персональные данные на основаниях, предусмотренных статьёй 6 Федерального закона № 152-ФЗ, в том числе:
- согласие субъекта персональных данных, выраженное путём акцепта публичной оферты Сервиса и проставления отметки в соответствующем поле в интерфейсе Сервиса;
- исполнение договора, стороной которого является субъект персональных данных;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора либо третьих лиц при условии, что не нарушаются права и свободы субъекта персональных данных.
6. Условия и порядок обработки
6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
6.2. Обработка включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (в случаях, предусмотренных настоящей Политикой), обезличивание, блокирование, удаление, уничтожение.
6.3. Хранение персональных данных осуществляется в базах данных, расположенных на территории Российской Федерации, в соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ.
7. Передача персональных данных третьим лицам
7.1. Оператор передаёт персональные данные Пользователя третьим лицам только в следующих случаях:
- Поставщикам инфраструктурных и сервисных услуг (хостинг, доставка электронной почты, отправка SMS, аналитика) в минимально необходимом для оказания таких услуг объёме. Указанные лица выступают лицами, осуществляющими обработку персональных данных по поручению Оператора в соответствии с частью 3 статьи 6 Федерального закона № 152-ФЗ. С такими лицами заключаются договоры, обеспечивающие конфиденциальность и безопасность данных.
- Привлекаемым патентным поверенным (физическим лицам, состоящим в трудовых отношениях с Оператором или сотрудничающим с Оператором по гражданско-правовым договорам) — в объёме, необходимом для оформления и подачи документов на продление Объектов ИС в Роспатент / ФИПС. Указанные лица обязаны соблюдать конфиденциальность сведений в силу закона и договора.
- Государственным органам (включая Роспатент / ФИПС) — в объёме, необходимом для совершения юридически значимых действий в интересах Пользователя, а также по законному запросу в случаях и порядке, предусмотренных законодательством Российской Федерации.
7.2. Оператор не передаёт персональные данные на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных.
7.3. Оператор не осуществляет продажу персональных данных Пользователя третьим лицам и не предоставляет их в маркетинговых целях.
8. Сроки обработки и хранения
8.1. Персональные данные обрабатываются Оператором в течение срока, необходимого для достижения целей обработки.
8.2. Персональные данные, связанные с использованием Сервиса, хранятся в течение всего срока действия договора с Пользователем и в течение 1 (одного) года после прекращения действия договора (удаления Кабинета) — для целей рассмотрения возможных претензий и расследования инцидентов.
8.3. По истечении сроков, указанных в пункте 8.2, персональные данные удаляются или обезличиваются. Технические данные, не связанные с конкретным Пользователем (обезличенная аналитика), могут храниться без ограничения срока.
8.4. Персональные данные, в отношении которых законодательство устанавливает специальные сроки хранения (например, сведения, относящиеся к бухгалтерскому или налоговому учёту), хранятся в течение установленных законодательством сроков.
9. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных актов в области защиты персональных данных;
- ограничение доступа к персональным данным сотрудников и контрагентов Оператора;
- хранение персональных данных в защищённой инфраструктуре, в том числе с использованием средств криптографической защиты в части, где это применимо;
- передача данных по каналам связи с использованием шифрования (HTTPS / TLS);
- регулярное резервное копирование данных;
- проведение проверок принимаемых мер защиты.
10. Права субъекта персональных данных
10.1. Пользователь имеет право:
- получать сведения, касающиеся обработки его персональных данных, предусмотренные статьёй 14 Федерального закона № 152-ФЗ;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любой момент. Отзыв согласия может повлечь невозможность дальнейшего предоставления Пользователю Услуг и считается основанием для расторжения договора;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
10.2. Запросы по реализации прав субъекта персональных данных направляются на адрес support@prodleno.ru. Оператор отвечает на такие запросы в сроки, установленные Федеральным законом № 152-ФЗ (как правило, не позднее 10 рабочих дней с даты получения запроса).
10.3. Удаление Кабинета Пользователем рассматривается как заявление об отзыве согласия на обработку персональных данных и о расторжении договора. Удаление производится в порядке и в сроки, указанные в пункте 8.2.
11. Cookies и аналогичные технологии
Особенности обработки данных, получаемых при помощи файлов cookies, определены в Политике использования cookies.
12. Изменение Политики
12.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса, если иное не предусмотрено самой редакцией.
12.2. Действующая редакция Политики постоянно доступна по адресу prodleno.ru/privacy.
13. Контактные данные
По всем вопросам, связанным с обработкой персональных данных, обращайтесь по адресу support@prodleno.ru либо по почтовому адресу Оператора, указанному в разделе 1.