Политика конфиденциальности
Документ описывает, какие данные мы получаем при использовании сервиса WideBear (далее — «Сервис»), для чего они нужны, как защищены и как ими можно управлять. Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с её условиями.
1. Общие положения
Настоящая Политика подготовлена в соответствии с пунктом 2 статьи 18.1
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
и определяет порядок обработки персональных данных, получаемых через
сайт https://widebear.ru
(далее — «Сайт»), а также меры по обеспечению безопасности этих данных.
В Политике применяются термины и определения, установленные Федеральным законом № 152-ФЗ.
2. Кто обрабатывает данные
На дату публикации настоящей Политики Сервис разрабатывается и поддерживается частным лицом — независимым разработчиком. Юридическое лицо, осуществляющее коммерческую деятельность через Сервис, не зарегистрировано. Все вопросы, связанные с обработкой персональных данных, направляются по контактам, указанным в разделе «Контакты» настоящей Политики.
После регистрации юридического лица или индивидуального предпринимателя, которое будет вести деятельность через Сервис, в Политику будут внесены соответствующие реквизиты, о чём пользователи будут уведомлены через интерфейс Сервиса.
3. Какие данные мы получаем
3.1. Данные, которые вы предоставляете сами
- имя, фамилия, отчество (при заполнении профиля);
- адрес электронной почты;
- номер мобильного телефона (если указан вами добровольно);
- логин и пароль (пароль хранится в виде хэша и недоступен в исходном виде);
- идентификатор Telegram, имя пользователя Telegram и фото профиля Telegram — если вы используете вход через Telegram;
- наименование вашей организации, должность, роль в компании (если вы добровольно их указываете);
- любые иные сведения, которые вы добровольно вносите в формы Сервиса (контрагенты, мероприятия, оборудование, документы, сметы и т. п.).
3.2. Данные, получаемые автоматически
- IP-адрес;
- тип, версия и языковые настройки браузера и операционной системы;
- дата, время и параметры запросов к Сервису;
- cookies и аналогичные технологии хранения (см. Политику cookies);
- данные о действиях в интерфейсе, необходимые для диагностики ошибок и улучшения работы Сервиса.
3.3. Что мы НЕ собираем
- специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь);
- биометрические персональные данные;
- сведения о банковских картах и платёжные реквизиты — Сервис не принимает платежи и не запрашивает финансовую информацию;
- данные несовершеннолетних — Сервис не предназначен для лиц младше 18 лет.
4. Цели обработки
Полученные данные обрабатываются исключительно для следующих целей:
- создание и поддержание учётной записи пользователя;
- обеспечение входа и идентификации пользователя в Сервисе;
- предоставление функциональности Сервиса (учёт мероприятий, склада, документов и иных сущностей, которые вы заносите сами);
- связь с пользователем по вопросам работы Сервиса (системные уведомления, ответы на обращения в поддержку);
- обеспечение технической работоспособности и информационной безопасности Сервиса (защита от автоматизированных атак, выявление сбоев);
- выполнение требований законодательства Российской Федерации.
Сервис не использует персональные данные для рекламных рассылок, профилирования рекламного характера или передачи третьим лицам в маркетинговых целях.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- согласие субъекта персональных данных, выраженное путём регистрации и использования Сервиса (п. 1 ч. 1 ст. 6 № 152-ФЗ);
- необходимость исполнения соглашения о пользовании Сервисом (п. 5 ч. 1 ст. 6 № 152-ФЗ);
- необходимость осуществления прав и законных интересов оператора или третьих лиц при условии ненарушения прав субъекта (п. 7 ч. 1 ст. 6 № 152-ФЗ).
6. Где и как хранятся данные
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение и удаление персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 № 152-ФЗ.
Доступ к данным предоставлен только разработчикам Сервиса, непосредственно занятым его поддержкой. Передача данных третьим лицам без отдельного согласия пользователя не производится, за исключением случаев, прямо предусмотренных законодательством Российской Федерации (например, по запросу уполномоченных государственных органов).
7. Срок обработки
Персональные данные обрабатываются в течение всего срока использования учётной записи. После удаления учётной записи или отзыва согласия данные удаляются или обезличиваются в разумный срок, кроме случаев, когда их хранение требуется законодательством Российской Федерации.
8. Меры защиты
Для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования и распространения применяются разумные технические и организационные меры, в том числе:
- шифрование передачи данных по протоколу HTTPS (TLS);
- хранение паролей в виде криптографических хэшей;
- разграничение прав доступа по ролям;
- защита от автоматизированных атак на форму входа (rate-limit, капча);
- регулярное резервное копирование баз данных.
Учитывая характер сети «Интернет», абсолютная защита данных не может быть гарантирована. Используя Сервис, вы принимаете этот риск и соглашаетесь, что разработчик не несёт ответственности за инциденты, произошедшие не по его вине, в том числе в результате компрометации устройств или учётных данных пользователя.
9. Права пользователя
В соответствии со статьями 14–16 № 152-ФЗ вы имеете право:
- получить сведения о том, какие ваши данные обрабатываются;
- требовать уточнения, блокирования или удаления данных, если они неполны, устарели, неточны или незаконно получены;
- отозвать ранее данное согласие на обработку персональных данных в любое время;
- обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд для защиты своих прав.
Для реализации указанных прав направьте обращение по контактам, указанным в разделе «Контакты». Запрос рассматривается в разумный срок с момента получения.
10. Использование cookies
Сервис использует cookies и аналогичные технологии хранения данных в браузере. Подробное описание состава, назначения и срока хранения cookies приведено в отдельном документе: Политика использования cookies.
11. Сторонние сервисы
Для работы отдельных функций Сервиса могут использоваться внешние сервисы (например, Telegram — для авторизации и уведомлений, Yandex SmartCaptcha — для защиты форм). Передача данных таким сервисам ограничивается тем минимумом, который необходим для выполнения соответствующей функции, и регулируется политиками этих сервисов.
12. Изменения Политики
Настоящая Политика может быть обновлена. Актуальная редакция всегда размещается на этой странице. Существенные изменения дополнительно доводятся до пользователей через интерфейс Сервиса. Продолжение использования Сервиса после изменений означает согласие с новой редакцией.
13. Контакты
По любым вопросам, связанным с обработкой персональных данных, включая отзыв согласия и реализацию прав субъекта, обращайтесь по электронной почте hello@widebear.ru или через Telegram-бот поддержки, ссылка на который доступна в шапке сайта.