CloudCompute

Политика обработки персональных данных
и согласие на их обработку

Общие положения

Настоящая политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных применимых нормативных актов. Политика определяет порядок обработки и защиты персональных данных пользователей (субъектов персональных данных) сервисов и веб-сайта cloudcompute.ru (далее – Сайт). Политика применяется ко всей информации, которую ООО «ЦТК» (далее – Оператор) может получить о пользователях в процессе использования ими Сайта и связанных сервисов.

Использование Сайта означает согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. Если пользователь не согласен с какими-либо условиями, он должен воздержаться от использования Сайта.

Персональные данные, собираемые Оператором

Оператор осуществляет обработку персональных данных, предоставляемых непосредственно пользователями, а также автоматически собираемых данных в процессе использования Сайта. К персональным данным пользователей, которые собираются и обрабатываются Оператором, относятся:

  • Адрес электронной почты (E-mail) – используется для регистрации аккаунта, входа в систему, связи с пользователем и отправки уведомлений;
  • Пароль – устанавливается пользователем при регистрации и хранится в зашифрованном (хешированном) виде;
  • SSH-ключ – уникальный открытый ключ SSH, предоставляемый пользователем для использования функций Сайта (например, для безопасного доступа к сервисам);
  • Фамилия, имя, отчество пользователя – может быть запрошено при регистрации или в профиле пользователя (например, для оформления аккаунта или документов);
  • Реквизиты для оплаты или выставления счетов – в случае необходимости Оператор может запросить дополнительные данные (например, название организации, ИНН, адрес) для оформления счетов, актов или иных документов при оказании услуг. При этом платежные данные (такие как номер банковской карты, CVV, срок действия карты) не собираются и не сохраняются Оператором, эти данные обрабатываются только на стороне выбранного платежного провайдера;
  • Техническая и статистическая информация – данные, которые автоматически передаются Сайту в процессе использования (в том числе файлы cookie, IP-адрес, данные браузера, время доступа, URL запрашиваемых страниц). Эти сведения собираются для корректной работы Сайта и улучшения качества сервиса, и как правило не содержат информации, позволяющей прямо идентифицировать личность пользователя.

Оператор не собирает специальные категории персональных данных, такие как сведения о расовом или этническом происхождении, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, биометрические данные и т.п. Пользователю следует воздерживаться от предоставления таких сведений при использовании Сайта.

Цели обработки персональных данных

Обработка персональных данных пользователей осуществляется строго в определенных целях. Оператор собирает и использует персональные данные для следующих основных целей:

  1. Создание учетной записи и идентификация пользователя на Сайте. Адрес электронной почты и пароль необходимы для регистрации, авторизации и обеспечения доступа пользователя к функционалу Сайта;
  2. Предоставление услуг и функционирование сервиса. Персональные данные (например, SSH-ключ) используются для предоставления запрошенных пользователем сервисов и функций, обеспечения работы сервисов, технической интеграции и взаимодействия с аккаунтом пользователя;
  3. Обратная связь и уведомления. Электронная почта пользователя может использоваться для связи, отправки важных уведомлений о работе сервиса, изменениях в работе Сайта, уведомлений о безопасности (например, подтверждение входа, сообщения об изменении пароля) и ответов на запросы в поддержку;
  4. Улучшение работы Сайта. Технические данные (cookie, информация об устройстве и др.) используются для поддержки удобства пользования, персонализации некоторых функций, а также для сбора обезличенной статистики о работе нашего сервиса, что помогает улучшать его качество и безопасность;
  5. Расчеты и оплата услуг. В случаях, когда пользователь приобретает платные услуги, персональные данные используются для выставления счетов и подтверждения факта оплаты. Оплата обрабатывается через сторонние платежные системы, поэтому Оператор получает только информацию о статусе платежа (успешно/неуспешно, идентификатор транзакции и пр.) без детализации платежных реквизитов;
  6. Исполнение требований законодательства. При необходимости Оператор может обрабатывать и хранить персональные данные в объеме и сроки, установленные законодательством (например, данные, требуемые для бухгалтерского учета, налоговой отчетности или по запросу уполномоченных государственных органов, в случаях предусмотренных законом).

Персональные данные обрабатываются строго в соответствии с обозначенными целями. Их дальнейшая обработка для целей, не совместимых с изначальными, не осуществляется без получения дополнительного согласия пользователя.

Правовые основания обработки персональных данных

Оператор обрабатывает персональные данные пользователей на следующих законных основаниях:

  • Согласие субъекта персональных данных – пользователь добровольно предоставляет свои данные при регистрации на Сайте, заполнении форм либо ином взаимодействии с сайтом, тем самым выражая свое информированное согласие на их обработку в соответствии с настоящей Политикой;
  • Заключение и исполнение договора – обработка персональных данных необходима для предоставления услуг пользователю в рамках пользовательского соглашения (оферты) между пользователем и Оператором. Регистрация и использование Сайта подразумевает заключение такого соглашения, одной из сторон которого является пользователь;
  • Исполнение законодательных обязанностей – в ряде случаев Оператор обязан обрабатывать и хранить персональные данные в целях выполнения требований законодательства (например, законодательства о бухгалтерском учете, налогах, предоставления информации по законным запросам компетентных органов). В таких случаях обработка данных осуществляется в объеме, требуемом соответствующими нормами права.

Пользователь, принимая условия настоящей Политики, тем самым дает согласие на обработку своих персональных данных Оператором. Оператор не осуществляет обработку персональных данных без достаточных правовых оснований.

Порядок обработки и защита персональных данных

Обработка персональных данных пользователей осуществляется с использованием средств автоматизации или без использования таких средств (неавтоматизированная обработка) в соответствии с действующим законодательством. Оператор придерживается принципов минимально необходимой обработки и конфиденциальности при работе с персональными данными.

При обработке персональных данных Оператор выполняет следующие действия (операции): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, обезличивание, блокирование, удаление и уничтожение персональных данных по мере необходимости в рамках указанных целей.

Меры защиты данных: Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, используются современные методы защиты информации (например, шифрование паролей, протокол HTTPS для защищённого соединения). Доступ к персональным данным имеют только уполномоченные сотрудники (или привлеченные специалисты) Оператора, которым эта информация необходима для выполнения своих рабочих обязанностей и которые обязаны соблюдать конфиденциальность таких данных.

Оператор ведет учет всех действий, связанных с обработкой персональных данных, и контролирует процесс обращения с ними. В случае выявления инцидентов, угрожающих безопасности персональных данных, Оператор незамедлительно принимает меры для их устранения и минимизации возможных последствий.

Передача персональных данных третьим лицам

Оператор соблюдает конфиденциальность персональных данных пользователей и не раскрывает их третьим лицам, если иное не предусмотрено настоящей Политикой или действующим законодательством. Передача персональных данных третьим лицам может осуществляться в следующих случаях:

  • Пользователь дал на это прямое согласие. Оператор может передать персональные данные третьей стороне, если пользователь был надлежащим образом информирован и явно согласился на передачу;
  • Передача уполномоченным партнерам для выполнения услуг. Оператор может поручать обработку персональных данных доверенным партнерам (например, техническим подрядчикам) исключительно для достижения целей, указанных в Политике. В таких случаях с этими лицами заключается договор, обязывающий их обеспечивать конфиденциальность и безопасность персональных данных;
  • Платежные системы. Для осуществления платежей за услуги, предоставляемые на Сайте, Оператор привлекает сторонние платежные шлюзы/системы. Пользователь перенаправляется на защищенную платежную страницу стороннего провайдера, где вводит необходимые платежные реквизиты напрямую. Оператор получает от такого провайдера только информацию, необходимую для подтверждения факта оплаты (например, уникальный идентификатор платежа и статус транзакции). В рамках выполнения платежа может осуществляться передача минимально необходимой информации о пользователе платежному провайдеру (например, идентификатор пользователя или заказа для сопоставления платежа). Такие данные не содержат финансовых реквизитов и используются исключительно для успешного завершения транзакции;
  • Требования закона. Передача персональных данных третьим лицам без согласия пользователя допускается в случаях, прямо предусмотренных законодательством РФ, либо по мотивированному запросу государственных органов, имеющих законные полномочия запрашивать такую информацию.

Во всех иных случаях никакие персональные данные пользователей не передаются и не распространяются третьим лицам без предварительного согласия пользователя. Оператор не осуществляет передачу персональных данных на коммерческой основе.

Трансграничная передача персональных данных

Оператор осуществляет хранение и обработку персональных данных преимущественно на территории Российской Федерации. В случаях, когда персональные данные пользователей могут быть переданы или доступны обработчикам, находящимся за пределами Российской Федерации (например, если Оператор пользуется облачными серверами или сервисами, расположенными за рубежом), Оператор удостоверяется, что государство, на территорию которого передаются данные, обеспечивает надлежащую защиту прав субъектов персональных данных.

Трансграничная передача персональных данных на территорию иностранного государства, не обеспечивающего адекватной защиты прав субъектов персональных данных, осуществляется только при наличии согласия пользователя – субъекта персональных данных – на такую передачу, либо если такая передача необходима для исполнения договора с пользователем.

Права пользователя (субъекта персональных данных)

Каждый пользователь, как субъект персональных данных, имеет определенные права в отношении своих данных. Оператор обеспечивает возможность реализации следующих прав пользователя:

  • Право на доступ и информирование. Пользователь вправе получить от Оператора подтверждение факта обработки своих персональных данных, а также информацию о целях, способах и сроках такой обработки, о персональных данных, которые обрабатываются, и источниках их получения;
  • Право на уточнение данных. Если пользователь обнаруживает, что его персональные данные устарели, являются неточными или неполными, он имеет право потребовать от Оператора уточнения (обновления, исправления) этих данных. Часть информации пользователь может обновлять самостоятельно в личном кабинете (если соответствующий функционал предоставлен);
  • Право на отзыв согласия. Пользователь может в любой момент отозвать ранее данное им согласие на обработку персональных данных, обратившись к Оператору в порядке, предусмотренном настоящей Политикой. Отзыв согласия не затрагивает законность обработки, осуществленной до момента отзыва;
  • Право на удаление и блокирование. Пользователь вправе требовать удаления (уничтожения) своих персональных данных, если они более не нужны для целей обработки или обработаны с нарушением закона, а также вправе просить о временной блокировке обработки в случаях, предусмотренных законодательством;
  • Иные права, предусмотренные законодательством. Пользователь имеет и другие права в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и другими актами – например, право обжаловать неправомерные действия (бездействие) Оператора в уполномоченные органы или в судебном порядке, право на возмещение убытков и морального вреда и т.д.

Для реализации своих прав пользователь может направить Оператору соответствующий запрос. Запрос оформляется в простой письменной форме либо в виде электронного документа, подписанного электронной подписью, и направляется на электронный адрес info@cloudcompute.ru или почтовый адрес 196128, Санкт-Петербург, ул Благодатная, д. 6, оф. 24Н/5 . В запросе необходимо указать Ф.И.О. пользователя, суть обращения, а также данные документа, удостоверяющего личность (при необходимости). Оператор обязуется рассмотреть обращение и направить ответ в установленный законом срок (в течение 30 дней с момента получения запроса, если иной срок не установлен законодательством).

Важно помнить, что отзыв согласия на обработку персональных данных или требование об их удалении может повлечь невозможность дальнейшего предоставления некоторых услуг Сайта.

Сроки хранения персональных данных

Оператор хранит персональные данные пользователей только в течение срока, необходимого для достижения целей обработки, указанных в настоящей Политике, или в течение срока, требуемого в соответствии с законодательством. Сроки хранения различных категорий данных могут различаться:

  • Данные учетной записи пользователя (адрес электронной почты, имя и др.) хранятся на протяжении всего периода действия учетной записи и до 30 суток с момента удаления аккаунта (при необходимости сохранения для разрешения споров или выполнения требований закона). После истечения данного срока либо по поступлении запроса от пользователя о полном удалении аккаунта все персональные данные, относящиеся к учетной записи, удаляются или обезличиваются;
  • Информация о платежных транзакциях (идентификатор платежа, сумма, дата и пр.) хранится столько времени, сколько это необходимо для выполнения требований бухгалтерского и налогового законодательства РФ (например, 5 лет с конца финансового года, в котором проводилась операция). По истечении установленного периода эти данные удаляются либо обезличиваются в системе Оператора;
  • Технические лог-файлы и иная служебная информация (включая IP-адреса посещений) хранятся в течение срока, необходимого для обеспечения безопасности и работоспособности Сайта, а также для анализа и статистики. Обычно такой срок составляет не более 1 года, если более длительное хранение не требуется для расследования инцидентов или исполнения законных требований.

По окончании сроков хранения персональные данные подлежат безопасному уничтожению либо обезличиванию, исключающему идентификацию пользователя.

Изменения и применение Политики

Оператор оставляет за собой право вносить изменения в настоящую Политику. В случае внесения изменений новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено актуальной редакцией Политики. Рекомендуем периодически пересматривать данную страницу, чтобы быть в курсе изменений в Политике.

Продолжение использования Сайта пользователем после внесения изменений означает принятие новой редакции Политики.

Настоящая Политика действует бессрочно до замены ее новой версией.

Согласие пользователя на обработку персональных данных

Регистрируясь на Сайте и оставляя свои данные, пользователь свободно, своей волей и в своем интересе дает согласие Оператору на обработку предоставленных персональных данных в соответствии с целями и условиями, указанными в данной Политике. Установка пользователем отметки (флажка) о согласии с Политикой в форме регистрации, а также последующее использование Сайта являются подтверждением того, что пользователь внимательно ознакомился с настоящей Политикой и полностью принимает ее условия.

Пользователь подтверждает, что все предоставленные им персональные данные принадлежат ему лично, являются достоверными и актуальными. В случае указания данных третьих лиц (например, если пользователь указывает контактные данные представителя организации) он заверяет, что получил необходимое согласие этих лиц на предоставление их данных.

Согласие действует вплоть до его отзыва пользователем путем направления соответствующего обращения Оператору в порядке, описанном выше. Подтверждая согласие, пользователь также подтверждает, что ему понятны его права как субъекта персональных данных и цели, для которых его данные обрабатываются.

При наличии вопросов относительно положений настоящей Политики или обработки персональных данных пользователь может обратиться к Оператору по электронной почте info@cloudcompute.ru для получения необходимых разъяснений.