Политика обработки
персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты»), которые предоставляют их Оператору через сайт shelkstudio.ru и связанные каналы.
Используя сайт и оставляя заявку, Субъект подтверждает согласие с настоящей Политикой.
1. Какие данные мы собираем
1.1. От посетителей сайта
- Файлы cookie, идентификаторы устройства, IP-адрес, тип браузера и операционной системы — для работы сайта и базовой аналитики;
- Данные систем веб-аналитики (Яндекс.Метрика) — обезличенные сведения о посещениях, источниках трафика, действиях на страницах.
1.2. От клиентов, оставивших заявку
- Фамилия, имя;
- Номер телефона;
- Адрес электронной почты (если указан);
- Сведения об автомобиле: марка, модель, год выпуска, цвет, государственный регистрационный номер, VIN;
- Фотографии автомобиля, загруженные через форму «Оценка по фото»;
- Описание интересующих работ и сопутствующие комментарии;
- Предпочитаемые каналы связи (звонок, SMS, MAX, email);
- Дата и время обращения, User-Agent браузера — для технических целей.
2. Зачем мы их собираем
- Приём, обработка и оформление заявок на услуги (антикоррозийная обработка, восстановление рам, кузовные и покрасочные работы, полировка фар, шумоизоляция);
- Подготовка предварительной оценки стоимости и сроков работ;
- Связь с клиентом по выбранному им каналу для уточнения деталей, согласования визита, передачи коммерческого предложения;
- Заключение и исполнение договора об оказании услуг;
- Ведение клиентской базы и истории обращений в системе управления взаимоотношениями (CRM);
- Соблюдение требований законодательства Российской Федерации.
3. На каких правовых основаниях
- Согласие Субъекта на обработку персональных данных (ст. 6 ч. 1 п. 1 № 152-ФЗ), предоставляемое при заполнении формы заявки;
- Заключение и исполнение договора, стороной которого является Субъект (ст. 6 ч. 1 п. 5 № 152-ФЗ);
- Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
4. Как мы их обрабатываем
Оператор обрабатывает данные с использованием средств автоматизации и без таковых. Способы обработки включают: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
Обработка осуществляется на территории Российской Федерации. Трансграничная передача данных не производится.
4.1. Лица, которым поручена обработка
Оператор поручает обработку отдельных операций следующим юридическим лицам, расположенным на территории Российской Федерации:
- ООО «Яндекс.Облако» (ИНН 7704458262) — хранение фотографий, отправленных клиентом, в сервисе Yandex Object Storage; вычислительные операции (Yandex Cloud Functions). Серверы расположены в Российской Федерации.
- ООО «1С-Битрикс» (ИНН 7717586110) — хранение клиентской базы, истории обращений и взаимодействий в облачной системе Битрикс24. Серверы расположены в Российской Федерации.
- ООО «Яндекс» (ИНН 7736207543) — предоставление сервиса веб-аналитики Яндекс.Метрика в обезличенном виде.
Перечисленные лица обрабатывают данные исключительно по поручению Оператора в объёме и для целей, указанных в настоящей Политике, и обязаны соблюдать конфиденциальность и требования законодательства о защите персональных данных.
4.2. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
- Получено письменное согласие Субъекта;
- Передача предусмотрена законодательством Российской Федерации (например, по запросу уполномоченных государственных органов);
- Передача необходима для исполнения договора, стороной которого является Субъект (например, привлечение подрядных организаций для выполнения работ — в этом случае объём передаваемых данных минимизируется).
5. Сроки хранения
- Данные клиентов, заключивших договор, — в течение срока действия договора и 5 лет после его прекращения (срок исковой давности и требования бухгалтерского учёта);
- Данные клиентов, не заключивших договор, — 1 год с момента последнего обращения;
- Согласие на обработку персональных данных — в течение срока обработки и 3 года после её прекращения;
- Cookie и данные веб-аналитики — в соответствии с настройками сервисов аналитики (как правило, до 24 месяцев).
По истечении срока хранения данные подлежат уничтожению или обезличиванию.
6. Меры защиты
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- Передача данных с сайта осуществляется по защищённому протоколу HTTPS с шифрованием TLS;
- Доступ к системам, в которых хранятся данные, ограничен и предоставляется только сотрудникам, выполняющим обязанности по обработке;
- Используются средства защиты от несанкционированного доступа: разграничение прав, журналирование действий, регулярная ротация ключей;
- Резервные копии хранятся в зашифрованном виде на серверах в Российской Федерации.
7. Права субъекта персональных данных
Субъект имеет право:
- Получить информацию, касающуюся обработки его персональных данных;
- Требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, незаконно получены или не являются необходимыми для заявленной цели;
- Отозвать согласие на обработку персональных данных в любой момент;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав Субъект может направить обращение по адресу электронной почты info@shelkstudio.ru или по почтовому адресу: Вологодская обл., г. Череповец, Северное шоссе, 49А.
Оператор рассматривает обращение и предоставляет ответ в течение 30 дней с момента получения.
8. Использование файлов cookie
Сайт использует cookie для следующих целей:
- Технические cookie — обеспечение работы сайта, запоминание сессии, защита от автоматических атак;
- Аналитические cookie — сбор обезличенных сведений о посещениях через Яндекс.Метрику.
Пользователь может отключить cookie в настройках браузера. При этом часть функциональности сайта может работать некорректно.
9. Изменения политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу shelkstudio.ru/privacy/. Существенные изменения, влияющие на права Субъекта, доводятся до его сведения дополнительно — по электронной почте, через сайт или иным разумным способом.