1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей (далее — «Пользователь», «субъект персональных данных») интернет-платформы stratment, расположенной по адресу https://stratment.ru (далее — «Платформа», «Сайт»).
1.2. Оператором персональных данных является Небогин М.В., контактный адрес электронной почты: info@stratment.ru (далее — «Оператор»).
1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.4. Используя Сайт и/или регистрируясь на нём, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта.
1.5. Платформа представляет собой бесплатный онлайн-сервис для подготовки к собеседованиям посредством решения заданий.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Файлы cookie — небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении Сайта, которые позволяют идентифицировать браузер Пользователя и сохранять пользовательские предпочтения и иную информацию.
3. Перечень обрабатываемых персональных данных
3.1. Оператор может обрабатывать следующие персональные данные Пользователя:
3.1.1. Данные, предоставляемые Пользователем при регистрации:
- адрес электронной почты (email);
- имя;
- пароль в зашифрованном (хешированном) виде.
3.1.2. Данные, собираемые автоматически при использовании Сайта:
- IP-адрес;
- данные файлов cookie;
- информация о браузере и операционной системе (User-Agent);
- тип устройства, разрешение экрана;
- дата и время посещения Сайта;
- источник перехода на Сайт (referrer);
- сведения о взаимодействии с Сайтом (просмотренные страницы, клики, прокрутка, время нахождения на страницах);
- данные о прохождении заданий (выбранные ответы, результаты);
- географическое местоположение (на уровне города/региона, определяемое по IP-адресу).
3.2. Оператор не осуществляет обработку специальных категорий персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т. д.) и биометрических персональных данных.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
- регистрация и аутентификация Пользователя на Платформе;
- обеспечение функционирования Платформы и предоставление доступа к заданиям;
- сохранение прогресса выполнения заданий Пользователем;
- улучшение качества Платформы, анализ пользовательского опыта;
- обеспечение технической поддержки и обработка обращений Пользователей;
- обеспечение безопасности Платформы, предотвращение мошеннических действий;
- выполнение требований законодательства Российской Федерации.
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ) — при регистрации;
- исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 152-ФЗ) — исполнение Пользовательского соглашения;
- законный интерес Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — аналитика, улучшение Платформы, обеспечение безопасности.
6. Файлы cookie и аналитические сервисы
6.1. Сайт использует файлы cookie для обеспечения его корректной работы, персонализации пользовательского опыта и сбора статистики.
6.2. На Сайте используются следующие виды файлов cookie:
- строго необходимые — обеспечивают базовые функции (авторизация, сохранение сессии); без них Сайт не может функционировать корректно;
- аналитические — собирают обезличенную информацию о том, как Пользователи взаимодействуют с Сайтом.
6.3. На Сайте используется сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «Яндекс» (119021, Россия, г. Москва, ул. Льва Толстого, д. 16). Яндекс.Метрика использует файлы cookie для анализа использования Сайта.
6.4. Яндекс.Метрика собирает следующие данные: IP-адрес (в обезличенной форме), тип браузера и устройства, источник перехода, просмотренные страницы, время и длительность визита, действия на страницах, географическое местоположение (на уровне города).
6.5. Информация, собранная Яндекс.Метрикой, хранится на серверах ООО «Яндекс» на территории Российской Федерации. Условия обработки данных — в Политике конфиденциальности Яндекса: https://yandex.ru/legal/confidential/.
6.6. Пользователь может отключить файлы cookie в настройках своего браузера. Отключение cookie может повлиять на доступность отдельных функций Сайта.
7. Передача данных третьим лицам
7.1. Оператор не продаёт, не передаёт и не раскрывает персональные данные Пользователей третьим лицам, за исключением случаев, указанных в настоящей Политике.
7.2. Персональные данные могут быть переданы третьим лицам в следующих случаях:
- Пользователь выразил на это своё согласие;
- передача необходима для функционирования Платформы (хостинг-провайдер, сервис email-рассылок);
- передача предусмотрена законодательством Российской Федерации (по запросу уполномоченных государственных органов).
7.3. Перечень третьих лиц, которым могут быть переданы данные:
- ООО «Яндекс» — сервис веб-аналитики Яндекс.Метрика (обезличенные данные об использовании Сайта);
- Хостинг-провайдер — хранение данных на серверах;
- Сервис email-рассылок — отправка сервисных уведомлений.
7.4. Оператор не осуществляет трансграничную передачу персональных данных.
8. Хранение и защита персональных данных
8.1. Персональные данные Пользователей хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
8.2. Персональные данные хранятся в течение срока, необходимого для достижения целей их обработки, но не дольше чем:
- данные учётной записи — до момента удаления учётной записи Пользователем или Оператором;
- данные cookie и аналитики — в соответствии с настройками сервиса Яндекс.Метрика;
8.3. По достижении целей обработки или по истечении срока хранения персональные данные уничтожаются.
8.4. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- использование защищённого протокола HTTPS;
- хеширование паролей;
- ограничение доступа к персональным данным;
- регулярное резервное копирование данных.
9. Права субъекта персональных данных
9.1. В соответствии с 152-ФЗ Пользователь имеет право:
- получить информацию, касающуюся обработки его персональных данных (ст. 14 152-ФЗ);
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если персональные данные являются неполными, устаревшими, неточными (ст. 14 152-ФЗ);
- отозвать согласие на обработку персональных данных (ч. 2 ст. 9 152-ФЗ);
- требовать удаления персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
9.2. Для реализации указанных прав Пользователь направляет запрос на адрес электронной почты: info@stratment.ru. Запрос должен содержать: ФИО, адрес электронной почты, привязанный к учётной записи, суть обращения.
9.3. Оператор рассматривает запрос в течение 10 (десяти) рабочих дней с момента его получения. При необходимости Оператор вправе запросить дополнительную информацию для идентификации Пользователя.
9.4. В случае отзыва согласия на обработку персональных данных Оператор прекращает обработку и уничтожает персональные данные в течение 30 (тридцати) календарных дней, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством.
10. Обработка данных несовершеннолетних
10.1. Платформа не предназначена для использования лицами младше 18 лет. Оператор сознательно не собирает персональные данные лиц младше 18 лет.
10.2. Если Оператору станет известно, что персональные данные были предоставлены лицом младше 18 лет без согласия родителей (законных представителей), Оператор примет меры для удаления таких данных. Сообщить о подобных случаях можно по адресу: info@stratment.ru.
11. Порядок изменения Политики
11.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
11.2. Действующая редакция Политики всегда доступна по адресу: https://stratment.ru/privacy.
11.3. Продолжение использования Сайта после внесения изменений означает согласие Пользователя с новой редакцией Политики.
12. Заключительные положения
12.1. Настоящая Политика является неотъемлемой частью Пользовательского соглашения, размещённого на Сайте.
12.2. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться по адресу электронной почты: info@stratment.ru.