Главная / Политика конфиденциальности

Политика конфиденциальности

Документ определяет политику Оператора в области обработки и защиты персональных данных.

Редакция №1 от 01.11.2025
1

1. Общие положения

1.1. Политика является локальным документом Оператора, определяющим порядок Обработки и защиты Персональных данных Субъектов.

1.2. Оператор разработал Политику в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. №152-ФЗ «О персональных данных», другими нормативными правовыми актами, определяющими порядок работы с персональными данными и требованиями к обеспечению их безопасности.

1.3. Назначением Политики является:

  • 1.3.1. обеспечение защиты прав и свобод человека и гражданина при обработке его Персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
  • 1.3.2. четкое и неукоснительное соблюдение требований законодательства Российской Федерации в области персональных данных;
  • 1.3.3. исключение несанкционированных действий любых третьих лиц по Обработке;
  • 1.3.4. предотвращение возникновения возможной угрозы безопасности Субъектов.

1.4. Субъект выражает свое согласие с условиями Политики при использовании Сервиса и направлении своих Персональных данных Оператору.

1.5. Оператор опубликовал Политику на Сайте. Оператор предоставляет Политику любому лично обратившемуся лицу.

1.6. Оператор вправе вносить изменения в Политику. Новая редакция Политики вступает в силу с момента ее публикации. Продолжая использовать Сервис, Субъект выражает свое согласие с изменениями.

2

2. Цели обработки

2.1. Оператор обрабатывает Персональные данные в следующих целях:

2.1.1. Цель: Регистрация в Сервисе и создание Личного кабинета. Персональные данные: логин, адрес электронной почты. Категория: общие. Порядок уничтожения: удаление из базы данных.

2.1.2. Цель: Идентификация Субъекта в Сервисе. Персональные данные: пароль и логин Субъекта в Личном кабинете, адрес электронной почты. Категория: общие. Порядок уничтожения: удаление из базы данных.

2.1.3. Цель: Коммуникация с Субъектом по вопросам использования Сервиса. Персональные данные: адрес электронной почты, данные, указанные в Личном кабинете. Категория: общие. Порядок уничтожения: удаление из базы данных.

2.1.4. Цель: Предоставление доступа к десктопным приложениям и управление лицензиями. Персональные данные: данные Личного кабинета, информация об использовании Сервиса. Категория: общие. Порядок уничтожения: удаление из базы данных.

2.1.5. Цель: Обработка платежей и управление Лицевым счетом. Персональные данные: данные, необходимые для обработки платежей, информация о транзакциях. Категория: общие. Порядок уничтожения: удаление из базы данных в соответствии с требованиями законодательства о хранении финансовых данных.

3

3. Принципы Обработки

3.1. Оператор обрабатывает Персональные данные на основе следующих принципов:

  • 3.1.1. законная и справедливая основа Обработки;
  • 3.1.2. Обработка в соответствии с конкретными, заранее определенными и законными целями;
  • 3.1.3. недопущение объединения баз данных, содержащих Персональные данные, Обработка которых осуществляется в целях, несовместимых между собой;
  • 3.1.4. соответствие содержания и объема Персональных данных заявленным целям Обработки;
  • 3.1.5. точность, достаточность, актуальность и достоверность Персональных данных;
  • 3.1.6. законность технических мер, направленных на Обработку;
  • 3.1.7. разумность и целесообразность Обработки;
  • 3.1.8. хранение Персональных данных не дольше, чем этого требуют цели Обработки, если срок хранения не установлен Законом, договором, стороной которого является Субъект;
  • 3.1.9. уничтожение или обезличивание Персональных данных по достижении целей Обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено Законом.
4

4. Перечень обрабатываемых Персональных данных

4.1. Персональные данные Субъекта: логин в Личном кабинете, пароль, адрес электронной почты, данные, указанные при регистрации и в Личном кабинете, информация об использовании Сервиса, данные о платежах и транзакциях.

4.2. Оператор не проверяет:

  • 4.2.1. дееспособность Субъекта;
  • 4.2.2. достоверность представленных Субъектом Персональных данных.

4.3. Субъект гарантирует:

  • 4.3.1. предоставленные Персональные данные являются достоверными, актуальными и не нарушают законодательство Российской Федерации;
  • 4.3.2. получение согласия третьего лица на передачу Персональных данных Оператору, последующую Обработку, в случае, если Персональные данные относятся к третьему лицу.
5

5. Обработка Персональных данных

5.1. Оператор обрабатывает Персональные данные на основе согласия на обработку персональных данных, а также в случаях, когда обработка необходима для исполнения договора, стороной которого является Субъект, в соответствии с п. 5 ч. 1 ст. 6 Закона.

5.2. Оператор собирает Персональные данные следующими способами:

  • 5.2.1. Субъект предоставляет данные при регистрации и заполнении форм в Личном кабинете;
  • 5.2.2. Субъект предоставляет данные при использовании Сервиса;
  • 5.2.3. Данные собираются автоматически при использовании Сервиса (технические данные, данные об использовании функционала).

5.3. Оператор хранит Персональные данные:

  • 5.3.1. исключительно на должным образом защищенных электронных носителях;
  • 5.3.2. с использованием баз данных, находящихся на территории Российской Федерации;
  • 5.3.3. до момента получения требования Субъекта о прекращении Обработки Персональных данных или до достижения целей Обработки.

5.4. Оператор вправе распространять Персональные данные при получении отдельного согласия от Субъекта.

5.5. В случае подтверждения факта неточности Персональных данных Оператор актуализирует их.

5.6. Оператор уничтожает Персональные данные в следующих случаях:

  • 5.6.1. наличие угрозы безопасности Сервиса;
  • 5.6.2. по запросу Субъекта;
  • 5.6.3. по достижении целей Обработки или утрате необходимости в их достижении.

5.7. Оператор удаляет всю полученную от Субъекта информацию при отзыве им согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.

5.8. Оператор вправе временно прекратить обработку Персональных данных, т.е. блокировать Обработку (за исключением случаев, если Обработка необходима для уточнения Персональных данных).

6

6. Права Субъекта

6.1. Субъект вправе направить Оператору запрос в порядке, предусмотренном Политикой, на получение информации об Обработке, в том числе содержащей:

  • 6.1.1. подтверждение факта Обработки;
  • 6.1.2. правовые основания Обработки;
  • 6.1.3. цели и применяемые Оператором способы Обработки;
  • 6.1.4. какие именно Персональные данные обрабатываются и источник их получения;
  • 6.1.5. сроки Обработки, в том числе сроки хранения Персональных данных;
  • 6.1.6. порядок осуществления прав, предусмотренных законодательством Российской Федерации;
  • 6.1.7. информацию об осуществленной или о предполагаемой трансграничной передаче данных;
  • 6.1.8. сведения о лицах, которым могут быть переданы Персональные данные на основании договора с Оператором или в соответствии с законодательством Российской Федерации;
  • 6.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего Обработку по поручению Оператора, если Обработка поручена или будет поручена такому лицу;
  • 6.1.10. иные сведения, предусмотренные законодательством Российской Федерации.
7

7. Обязанности Оператора

7.1. Если Оператор установит факт неправомерной или случайной передачи Персональных данных, повлекшей нарушение прав Субъекта, Оператор обязан:

  • 7.1.1. в течение 24 (двадцати четырех) часов с момента инцидента уведомить Роскомнадзор о произошедшем инциденте и о принятых мерах по устранению его последствий, а также предоставить сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с выявленным инцидентом;
  • 7.1.2. в течение 72 (семидесяти двух) часов с момента инцидента уведомить Роскомнадзор о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).

7.2. Оператор обязан:

  • 7.2.1. по запросу Субъекта предоставлять информацию об Обработке или обоснованный отказ;
  • 7.2.2. принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации.
  • 7.2.3. по требованию Субъекта уточнять обрабатываемые Персональные данные, блокировать или удалять, если они являются неполными, устаревшими, неточными, незаконно полученными или ненужными для заявленной цели Обработки;
  • 7.2.4. обеспечить правомерность Обработки. В случае, если обеспечить правомерность Обработки невозможно, Оператор в срок, не превышающий 10 (десять) рабочих дней с даты выявления неправомерной Обработки, обязан уничтожить Персональные данные;
  • 7.2.5. прекратить Обработку и уничтожить Персональные данные (если их сохранение более не требуется для целей Обработки) в срок, не превышающий 10 (десять) рабочих дней с даты поступления от Субъекта отзыва согласия, за исключением случаев, когда Обработка может быть продолжена в соответствии с законодательством Российской Федерации.
8

8. Меры по обеспечению защиты Персональных данных

8.1. Оператор обеспечивает реализацию правовых, организационных и технических мер, необходимых и достаточных для обеспечения защиты Персональных данных.

8.2. Правовые меры включают:

  • 8.2.1. разработку Оператором локальных документов, реализующих требования российского законодательства, в том числе – Политики и размещение ее на Сайте;
  • 8.2.2. отказ от любых способов Обработки, не соответствующих целям, заранее определенным Оператором.

8.3. Организационные меры включают:

  • 8.3.1. назначение лица, ответственного за организацию Обработки;
  • 8.3.2. ограничение состава работников Оператора, имеющих доступ к Персональным данным, и организацию разрешительной системы доступа к ним;
  • 8.3.3. инструктаж и ознакомление работников Оператора, осуществляющих Обработку, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с локальными актами Оператора, регламентирующими порядок работы и защиты персональных данных;
  • 8.3.4. периодическая оценка рисков, касающихся процесса Обработки;
  • 8.3.5. проведение периодических проверок в целях осуществления внутреннего контроля соответствия Обработки требованиям законодательства Российской Федерации.

8.4. Технические меры:

  • 8.4.1. предотвращение, в том числе путем проведения внутренних расследований, несанкционированного доступа к системам, в которых хранятся Персональные данные;
  • 8.4.2. резервирование и восстановление Персональных данных, работоспособности технических средств и программного обеспечения, средств защиты информации в информационных системах Персональных данных;
  • 8.4.3. использование средств защиты информации, сертифицированных в установленном порядке;
  • 8.4.4. иные необходимые меры безопасности.
9

9. Ограничение действия Политики

9.1. Действие Политики распространяется исключительно на Сервис и не применяется к другим интернет-ресурсам.

9.2. Оператор не несет ответственность за действия третьих лиц, получивших доступ к Персональным данным по вине Субъекта.

10

10. Обращения Субъекта

10.1. Субъект или его представитель вправе направить Оператору свои обращения, в том числе отозвать согласие на Обработку, в форме электронного документа по адресу электронной почты: mail@alpine-project.ru или через Личный кабинет в Сервисе.

10.2. Оператор обязуется рассмотреть и направить ответ на поступившее обращение в течение 10 (десяти) рабочих дней с момента поступления обращения.

10.3. Вся корреспонденция, полученная Оператором (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Субъекта.