Юридические документы

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Россия, г. Ярославль

Четырнадцатое июля две тысячи двадцать пятого года

Настоящая политика определяет политику Оператора в отношении обработки персональных данных и содержит сведения о реализуемых Оператором требованиях к защите персональных данных. Настоящая политика действует в отношении всех персональных данных, обрабатываемых с помощью Сайта, которые Оператор получает или может получить от Пользователя.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Оператор определил, что приведенные ниже термины и определения для целей настоящей политики имеют следующее значение:

«Персональные данные» – любая информация, относящаяся к прямо или косвенно идентифицированному или идентифицируемому физическому лицу («субъект персональных данных»); идентифицируемое физическое лицо – это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, фамилия, отчество (при наличии), идентификационный номер, индивидуальный номер налогоплательщика, СНИЛС, банковские реквизиты, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, метаданные, которые передаются Оператору в процессе использования Сайта с помощью установленного на Устройстве Пользователя программного обеспечения (в том числе данные о местоположении, HTTP-заголовки, IP-адрес, данные файлов «cookie», информация о браузере Пользователя, технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц Сайта и иная подобная информация), один или несколько характерных для указанного лица физических, физиологических, генетических, духовных, экономических, культурных факторов, или ссылаясь на факторы социальной идентичности. Персональные данные относятся к сведениям конфиденциального характера. Оператор собирает только такие персональные данные, которые необходимы для использования Сайта.

«Закон № 152-ФЗ» – Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных». Применяется к деятельности Оператора только в случае, если он обрабатывает персональные данные резидентов Российской Федерации.

«Оператор» – ООО «ХайвТрейс», адрес: 150040, Россия, обл. Ярославская, г. Ярославль, ул. Свердлова, д. 25д, ОГРН 1257600004969, ИНН 7604401431, осуществляющий обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

«Пользователь» – любое полностью дееспособное физическое лицо (субъект персональных данных), в том числе действующее от имени и в интересах другого физического лица/юридического лица, которое может в процессе коммуникации с Оператором через Сайт предоставить Оператору свои персональные данные, самостоятельно либо через представителя. Под Пользователем в контексте настоящей политики также понимаются лица, чьи персональные данные предоставляются Оператору через Сайт третьими лицами (по их волеизъявлению), например, в случае оформления заявки для другого физического/юридического лица.

«Сайт» - Интернет-сайт Оператора, доступ к которому Оператор предоставляет Пользователям по адресу: https://hivetrace.ru/.

«Обработка персональных данных» – действия (операции) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

«Обработчик» (processor) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, который обрабатывает персональные данные от имени и по поручению Оператора.

«Получатель» (recipient) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, которым раскрываются персональные данные, независимо от того являются ли они третьими лицами или нет. Однако, органы государственной власти, которые могут получать персональные данные в рамках конкретного расследования в соответствии с правом Европейского союза или правом государства-члена, не рассматриваются в качестве получателей; обработка таких данных такими органами государственной власти должна соответствовать применимым нормам о защите данных в зависимости от целей обработки.

«Третье лицо» (third party) – означает физическое или юридическое лицо, государственный орган, агентство или иной орган, кроме субъекта данных, контролёра, обработчика, а также лиц, уполномоченных осуществлять обработку персональных данных под непосредственным руководством Оператора или Обработчика.

«Автоматизированная обработка персональных данных» – обработка персональных данных с помощью средств вычислительной техники.

«Неавтоматизированная обработка персональных данных», «Обработка персональных данных без использования средств автоматизации» – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы в случаях, когда такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека.

«Распространение персональных данных» – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.

«Предоставление персональных данных» – действия, направленные на передачу персональных данных определенному лицу или определенному кругу лиц.

«Блокирование персональных данных» – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).

«Уничтожение персональных данных» – действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

«Обезличивание персональных данных» – действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту. Является «псевдонимацией» (pseudonymisation), по смыслу GDPR.

«Использование персональных данных» – действия (операции) с персональными данными, совершаемые в целях принятия решений, совершения сделок или иных действий, порождающих юридические последствия в отношении субъектов персональных данных либо иным образом затрагивающих их права и свободы или права и свободы других лиц.

«Продажа персональных данных» – действия, в результате которых сведения и базы данных с персональными данными лиц переходят от Оператора к третьим лицам путем совершения сделки.

«Общедоступные персональные данные» – персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с применимым законодательством не распространяется требование соблюдения конфиденциальности.

«Конфиденциальность персональных данных» – обязательное для соблюдения лица, получившего доступ к персональным данным, требование не допускать их распространения без согласия субъекта или иного законного основания.

«Устройство», «Устройство Пользователя» – компьютер, мобильное устройство или виртуальная машина, работающее под управлением операционной системы, совместимой с Сайтом, и оснащённые установленным совместимым веб-браузером.

«Статистика» – информация об использовании Сайта, а также о просмотре Пользователями отдельных элементов Сайта (окон, диалогов, интерактивных элементов, страниц, фреймов, контента и т.д.), собираемая при помощи Счетчиков, Трекеров, файлов «cookie», маяков и иных подобных технологий.

«Файлы «cookie», «cookie» – небольшой фрагмент данных, отправленный веб-сервером и хранимый на Устройстве Пользователя. Файлы «cookie» содержат небольшие фрагменты текста и используются для хранения информации о работе браузеров. Они позволяют хранить и получать идентификационные сведения и другую информацию на компьютерах, смартфонах, телефонах и других устройствах. Спецификации файлов «cookie» описаны в документах RFC 2109 и RFC 2965. Для этих же целей используются другие технологии, в том числе данные, сохраняемые браузерами или устройствами, идентификаторы, связанные с устройствами, и другое программное обеспечение. В настоящей политике все эти технологии называются файлами «cookie».

«Веб-маяки» – изображения в электронной форме (одно-пиксельные (1x1) или пустые GIF-изображения). Веб-маяки способны помочь Оператору распознавать определенные типы информации на Устройстве Пользователя, например, файлы «cookie», время и дату просмотра страницы и описание страницы, где размещен веб-маяк.

«Счетчик», «Трекер» – часть Сайта, компьютерная программа, использующая фрагмент кода, отвечающий за анализ файлов «cookie», сбор статистических и персональных данных Пользователей. Сбор персональных данных осуществляется в обезличенном виде. К Счетчикам и Трекерам относятся, в том числе, сервисы интернет-статистики и аналитики, такие как «Яндекс.Метрика».

«IP-адрес» – номер из ресурса нумерации сети передачи данных, построенной на основе протокола IP (RFC 791), однозначно определяющий при оказании телематических услуг связи, в том числе доступа к сети Интернет, абонентский терминал (компьютер, смартфон, планшет, иное устройство) или средства связи, входящие в информационную систему и принадлежащие Пользователю.

«HTTP-заголовок» – строка в HTTP-сообщении, содержащая разделенную двоеточием пару имя-значение. Формат HTTP-заголовков соответствует общему формату заголовков текстовых сетевых сообщений ARPA, описанному в документе RFC 822.

«Применимое законодательство» – законодательство страны, в которой зарегистрирован Оператор либо резидентом которой он является. В отдельных случаях под применимым законодательством может пониматься законодательство страны, в которой проживает Пользователь или резидентом которой он является, если такое законодательство устанавливает приоритет своих норм над правилами настоящей политики.

1.2. Все остальные термины и определения, встречающиеся в тексте настоящей политики, толкуются Сторонами в соответствии с применимым законодательством, действующими рекомендациями (RFC) международных органов по стандартизации в сети Интернет и сложившимися в сети Интернет обычными правилами толкования соответствующих терминов.

1.3. Термины и определения, используемые в настоящей политике, могут быть использованы как в единственном, так и во множественном числе в зависимости от контекста, написание терминов может быть использовано как с заглавной буквы, так и с прописной.

1.4. Названия заголовков (статей), а также конструкция политики предназначены исключительно для удобства пользования текстом политики и буквального юридического значения не имеют.

1.5. Настоящая политика разработана в соответствии с требованиями международного законодательства, а также применимого законодательства.

1.6. Настоящая политика определяет порядок и условия обработки персональных данных Оператором, включая порядок передачи персональных данных третьим лицам, особенности обработки персональных данных, порядок доступа к персональным данным, систему защиты персональных данных, порядок организации внутреннего контроля и ответственность за нарушения при обработке персональных данных, а также иные вопросы.

1.7. Настоящая политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены ее новой политикой.

1.8. Оператор вправе вносить изменения в настоящую политику без согласия Пользователя. Все изменения в политику вносятся распорядительным актом Оператора.

1.9. Настоящая политика применяется ко всем процессам по обработке персональных данных, осуществляемым с помощью Сайта с использованием средств автоматизации и без использования средств автоматизации. Оператор не контролирует и не несет ответственности за сервисы, принадлежащие третьим лицам, на которые Пользователь может перейти по ссылкам, размещенным на Сайте.


2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Оператор осуществляет обработку персональных данных Пользователя, руководствуясь международными актами в сфере защиты персональных данных, актами применимого законодательства, а также, в отношении Пользователей, находящихся на территории Российской Федерации, Законом № 152-ФЗ.

2.2. Обработка персональных данных Пользователя производится на основании и во исполнение сделок, соглашений или договоров, заключаемых между Пользователем и Оператором, либо на основании отдельного согласия Пользователя на такую обработку.

2.3. Обработка персональных данных Пользователя производится Оператором только в случае достижения Пользователем возраста 16 лет. В случае, если Пользователь младше 16 лет, то требуется обязательное согласие законных представителей Пользователя, в ином случае, Оператор при обнаружении несоответствия возраста требуемому удаляет данные Пользователя с Сайта. Если требования применимого законодательства устанавливают более низкий или более высокий возраст, то применяются положения применимого законодательства.


3. ЦЕЛИ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку только тех персональных данных, которые необходимы для использования Сайта или исполнения сделок, соглашений и договоров с Пользователем, за исключением случаев, когда нормами применимого законодательства, предусмотрено обязательное хранение персональной информации в течение определенного законом срока, в частности в соответствии с законодательством о бухгалтерском учете и правилами организации государственного архивного дела.

3.2. При обработке персональных данных Оператор не объединяет базы данных, содержащие персональные данные, обработка которых осуществляется в несовместимых между собой целях.

3.3. Оператор осуществляет обработку персональных данных Пользователя в следующих целях:

3.3.1. рассмотрение и обработка обращений, заявок и запросов, поступающих от Пользователей через Сайт;

3.3.2. установление обратной связи с Пользователем, в том числе направление уведомлений, запросов, информации, касающихся использования Сайта и/или деятельности Оператора;

3.3.3. использование персональных данных для целей заключения и исполнения любой сделки с Оператором;

3.3.4. использование персональных данных для целей надлежащего функционирования Сайта в соответствии с ожиданиями Пользователей, в частности для корректной идентификации Пользователей или для корректного предоставления функционала Сайта, если результат зависит от предоставленных данных;

3.3.5. получение аналитического отчёта по эмоциональному отклику пользователей на демонстрируемые материалы.

3.3.6. размещение персонализированной рекламной и/или иной информации в любом разделе Сайта и прерывание использования Сайта рекламной информацией;

3.3.7. проведение маркетинговых программ, различных предложений, акций и рекламных мероприятий, касающихся Сайта;

3.3.8. проведение статистических и иных исследований использования Сайта на основе обезличенных данных;

3.3.9. соблюдение обязательных требований применимого законодательства.


4. ОБЪЕМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор может получать персональные данные Пользователя из различных источников, в частности:

4.1.1. через Сайт, при отправлении субъектом персональных данных заявки на обратную связь;

4.1.2. при использовании Пользователем Сайта;

4.1.3. при обращениях Пользователя в службу технической поддержки;

4.1.4. при участии Пользователя в маркетинговых программах, различных предложениях, акциях и рекламных мероприятиях Оператора, касающихся Сайта.

4.2. Персональные данные, разрешенные к обработке в соответствии с настоящей политикой и предоставляемые Пользователями – физическими лицами, использующими Сайт, путем заполнения соответствующих полей ввода при использовании Сайта, могут включать в себя следующую информацию:

  • имя;
  • фамилия;
  • адрес электронной почты;
  • местонахождение (адрес или отдельные его элементы);
  • HTTP-заголовки;
  • IP-адрес Устройства;
  • данные файлов «cookie»;
  • данные, собираемые счетчиками;
  • данные, получаемые с помощью веб-маяков;
  • информация о браузере;
  • технические характеристики Устройства и программного обеспечения;
  • технические данные о работе Сайта, включая даты и время использования и доступа к нему;
  • идентификаторы запрашиваемых окон интерфейса Сайта;
  • геолокационные данные; на срок действия любой сделки с Оператором для следующих целей:
  • использование персональных данных Пользователя для целей заключения и исполнения любой сделки с Оператором;
  • получение аналитического отчёта по эмоциональному отклику Пользователей в рамках Исследования;
  • использование персональных данных Пользователя для целей надлежащего функционирования Сайта в соответствии с ожиданиями Пользователя, в частности для корректной идентификации Пользователя;
  • размещение персонализированной рекламной и/или иной информации в любом разделе Сайта и прерывание использования Сайта рекламной информацией;
  • проведение маркетинговых программ, различных предложений, акций и рекламных мероприятий, касающихся Сайта;
  • проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
  • соблюдение обязательных требований применимого законодательства;
  • данные, собираемые с помощью сторонних сервисов аналитики, таких как «Яндекс.Метрика» (информация о действиях на Сайте, путь по сайту, глубина просмотра и иная обезличенная статистика).

4.3. В соответствии с настоящей политикой Оператор осуществляет обработку персональных данных лиц, относящихся к следующим категориям субъектов персональных данных:

4.3.1. физические лица, использующие Сайт;

4.3.2. физические лица, пользующиеся услугами Оператора на основании договоров и сделок;

4.3.3. физические лица, не пользующиеся услугами Оператора, но посещающие общедоступные страницы Сайта Оператора.

4.4. Обработка определенных категорий персональных данных Пользователей осуществляется со следующими особенностями:

4.4.1. Информация о Пользователе. Персональные данные, предоставляемые Пользователем через форму на Сайте (имя, фамилия, наименование компании, адрес электронной почты), обрабатываются для целей, указанных в разделе 3.3 настоящей Политики конфиденциальности. Предоставляя свои данные через форму, Пользователь подтверждает свое согласие на их обработку для заявленных целей.

4.4.2. Информация об использовании Сайта. Такая информация обрабатывается в целях изучения активности Сайта и его взаимодействии с Пользователем, в частности, сколько времени у Сайта заняло выполнение той или иной операции по запросу Пользователя, какая функциональность используется Пользователями чаще, чем другие, тип выполненного на Сайте действия (клик, наведение курсора и т.п.), дата и время выполнения действия; URL страницы, Referer, экранное разрешение, класс HTML-элемента, на который происходит клик, данные о количестве просмотров страниц Сайта, кликах по выбранным гиперссылкам, данные о фактах заполнения форм на Сайте, включая ошибки при их заполнении, данные об использовании интерфейса Сайта (открытии диалоговых окон, переходах, запусках, падениях и т.п.). Такая информация помогает Оператору решать проблемы в работе Сайта, предотвращать мошеннические действия, улучшать Сайт, увеличивать его производительность и делать его удобнее для использования.

4.4.3. Технические характеристики Устройства Пользователя, включая его IP-адрес, и его программное обеспечение. Такая информация как тип Устройства, операционная система, IP-адрес, способ подключения к сети и т.п., может понадобиться для того, чтобы Оператор был способен учесть нюансы функционирования Сайта на различных Устройствах, в различных сетях и обеспечить его совместимость со сторонним программным обеспечением.

4.4.4. Информация о приблизительном местонахождении Пользователя. Сайт может как в активном, так и в фоновом режиме собирать данные о местонахождении Пользователя, предоставляемые ему аппаратным обеспечением Устройства Пользователя, только для целей предоставления Пользователю услуг и информации, соответствующих его местонахождению.

4.5. Обработка Оператором биометрических персональных данных (сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.

4.6. Оператором не осуществляется обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, за исключением случаев, предусмотренных законодательством РФ.

4.7. Обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется на основании согласия субъекта персональных данных на распространение с соблюдением установленных субъектом персональных данных запретов и условий на обработку персональных данных.

4.8. В случае, если субъектом персональных данных в процессе информационного взаимодействия на Сайте предоставлены персональные данные в большем объеме, чем это предусмотрено необходимостью и функционалом Сайта, Оператор вправе не осуществлять обработку таких персональных данных. При осуществлении Оператором обработки таких персональных данных, обработка осуществляется в соответствии с правилами, установленными настоящей Политикой. Согласие на обработку таких данных от субъекта персональных данных считается полученным Оператором в момент предоставления таких данных.

4.9. Оператором не осуществляется трансграничная передача персональных данных.

4.10. Оператор обрабатывает исключительно персональные данные Пользователей, предоставляемые ими через формы на Сайте, а также в процессе его использования.


5. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Оператор осуществляет обработку персональных данных Пользователя с помощью Сайта как с использованием средств автоматизации, так и без использования средств автоматизации в соответствии с нормативными правовыми актами применимого законодательства, устанавливающими требования к обеспечению безопасности персональных данных при их обработке и к соблюдению прав субъектов персональных данных. Такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении Пользователя, осуществляются при непосредственном участии сотрудников Оператора.

5.2. Оператор осуществляет обработку и хранит персональные до момента, когда пользователь направит требование об их удалении или отзыве согласия, либо в течение трех лет после завершения договорных отношений, либо до прекращения деятельности Оператора.

5.3. В отношении персональных данных Пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц.

5.4. Оператор вправе передать персональные данные Пользователя обработчику, получателю, третьим лицам с использованием современных способов шифрования соединения через защищенный протокол HTTPS в следующих случаях:

5.4.1. Пользователь обратился к Оператору с просьбой о такой передаче;

5.4.2. имеется согласие Пользователя на такие действия;

5.4.3. передача необходима для использования Пользователем определенного функционала Сайта (например, для идентификации, получения технической поддержки) либо для исполнения определенного соглашения, договора или сделки с Пользователем;

5.4.4. передача предусмотрена применимым законодательством или иными нормами права в рамках установленной нормативными правовыми актами процедуры;

5.4.5. в случае перехода прав на Сайт необходима передача персональных данных приобретателю одновременно с переходом всех обязательств по соблюдению условий настоящей политики применительно к полученным им персональным данным;

5.4.6. для обеспечения защиты прав и законных интересов Оператора или третьих лиц, когда со стороны Пользователя происходит нарушение настоящей политики;

5.4.7. в иных случаях, предусмотренных нормативными правовыми актами;

5.4.8. Передача необходима для сбора обезличенной статистики использования Сайта и анализа поведения Пользователей с помощью сервиса «Яндекс.Метрика» (ООО «ЯНДЕКС», адрес: 119021, Россия, Москва, ул. Льва Толстого, д. 16), который действует как Обработчик от имени и по поручению Оператора.

5.5. Обработчиками могут быть:

  • провайдер хостинга сайта;
  • иные лица, которым будет поручена обработка персональных данных от имени Оператора.

5.6. В случае, если нарушение защиты персональных данных может создать высокую степень риска для прав и свобод физических лиц, то Оператор без необоснованной задержки уведомляет Пользователя об утечке персональных данных. Сообщение субъекту данных не требуется, если выполнено любое из следующих условий: (a) Оператор принял надлежащие технические и организационные защитные меры защиты, и такие меры были применены в отношении персональных данных, затронутых утечкой, в том числе и такие меры, которые отображают персональные данные в непонятном виде для любого лица, которое не имеет права доступа к ним, среди которых криптографическая защита; (b) Оператор предпринял последующие меры, которые гарантируют, что высокий риск для прав и свобод субъектов данных больше не способен получить вероятную реализацию; (c) требуются несоразмерные усилия. В этом случае, вместо этого делается сообщение для всеобщего сведения либо предпринимается аналогичная мера, посредством которой субъекты данных информируются равнодействующим способом.

5.7. Оператор принимает необходимые организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В частности, все обрабатываемые данные передаются с использованием современных способов шифрования соединения через защищенный протокол HTTPS.

5.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или несанкционированным разглашением персональных данных Пользователя.

5.9. Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным нормативными правовыми актами.

5.10. При сборе персональных данных Оператор осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных Пользователей, являющихся гражданами соответствующей страны, с использованием баз данных, находящихся на территории такой страны либо иной страны, если это допустимо в соответствии с применимым законодательством.

5.11. Оператор прекращает обработку персональных данных Пользователей, обработка которых осуществляется с их согласия, при истечении срока действия согласия Пользователя на их обработку или при отзыве согласия Пользователя на обработку его персональных данных, а также в случае выявления неправомерной обработки персональных данных или ликвидации Оператора.

6. ПОРЯДОК СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ С ПОМОЩЬЮ ФАЙЛОВ «COOKIE», ВЕБ-МАЯКОВ И СЧЕТЧИКОВ

6.1. Файлы «cookie» и данные от Счетчиков, передаваемые от Оператора на Устройство Пользователя и от Пользователя к Оператору, могут использоваться Оператором для достижения целей обработки персональных данных в соответствии с настоящей Политикой.

6.2. Оператор использует различные виды «cookie» и Счетчиков на Сайте, которые служат для разных целей и в зависимости от них могут быть отнесены к одной из следующих категорий:

6.3. «Обязательные», т.е. файлы «cookie», данные Счетчиков, которые строго необходимы для функционирования критичных компонентов Сайта, идентификации технических характеристик Устройства Пользователя и используемого программного обеспечения, а также авторизации и совершения оплаты Пользователем;

6.4. «Аналитические», т.е. файлы «cookie», данные Счетчиков, которые позволяют Сайту распознавать Пользователей, подсчитывать их количество и собирать информацию о произведенных ими операциях на Сайте, включая информацию о совершенных на Сайте действиях;

6.5. «Технические», т.е. файлы «cookie», данные Счетчиков, которые позволяют собирать информацию о взаимодействии Пользователей с Сайтом в целях выявления ошибок и тестирования новых функций для повышения производительности Сайта;

6.6. «Функциональные», т.е. файлы «cookie», данные Счетчиков, которые позволяют Пользователю получать определенные функции Сайта, взаимодействовать с интерфейсом Сайта и использовать его возможности, записывать информацию о совершенных действиях на Сайте и настраивать Сайт в соответствии с потребностями Пользователя в целях запоминания введенных Пользователем сведений, сохранения предпочтительного языка, местоположения и т.п.;

6.7. «Сторонние», т.е. файлы «cookie», данные Счетчиков, которые собирают информацию о Пользователе, источниках трафика, действиях Пользователя и рекламе, отображенной для Пользователя, а также рекламе, по которой Пользователь совершил на Сайте, в целях отображения рекламы, которая может заинтересовать Пользователя, на основе анализа собранной информации. Указанные «cookie» и данные Счетчиков также используются в статистических и исследовательских целях.

6.8. Оператор не запрашивает явным образом согласие при использовании обязательных файлов «cookie» и получении обязательных данных от Счетчиков. Если Пользователь не желает, чтобы его персональные данные собирались с помощью обязательных файлов «cookie», он может отключить их предоставление Оператору в программном обеспечении (браузере) на своем Устройстве. При этом Пользователю перестанут быть доступны функциональные возможности Сайта, связанные с обязательными файлами «cookie», что может привести к полной неработоспособности или некорректной работе Сайта. Отключение обязательных Счетчиков технически невозможно, поскольку они являются частью программного кода Сайта.

6.9. Функциональные и аналитические файлы «cookie» Оператор может использовать только с согласия Пользователя, которое выражается по общему правилу принятием Соглашения и началом использования Сайта. В ином случае Пользователь вправе отказаться от использования таких файлов «cookie» путем их отключения в настройках Сайта без вреда для его функциональности. Отключение Счетчиков, собирающих функциональные и аналитические данные, технически невозможно, поскольку они являются частью программного кода Сайта.

6.10. Пользователь соглашается с тем, что его Устройства и программное обеспечение, применяемые для работы с Сайтом, в зависимости от их версии и конфигурации могут как обладать, так и не обладать функцией запрета на операции с файлами «cookie» как для любых, так и для определенных сайтов и приложений, а также функцией удаления ранее полученных файлов «cookie» (например, приватный режим браузера).

6.11. Оператор вправе устанавливать требование для Устройства Пользователя об обязательном разрешении приема и получения файлов «cookie» в связи с требованиями безопасности.

6.12. Структура файла «cookie», его содержание и технические параметры определяются Оператором и могут изменяться без предварительного уведомления Пользователя. Пользователь вправе получить всю необходимую информацию о файлах «cookie» путем направления запроса в адрес Оператора в порядке, установленном настоящей Политикой.

6.13. Счетчики, размещенные Оператором на Сайте, могут использоваться Оператором для анализа файлов «cookie» и сбора персональных данных об использовании Сайта с целью улучшения качества работы Сайта, уровня удобства их использования, совершенствование Сайта. Технические параметры работы счетчиков определяются Оператором и могут изменяться без предварительного уведомления Пользователя.

6.14. Оператор может использовать веб-маяки как отдельно, так и совместно с файлами «cookie», чтобы собирать информацию об использовании Сайта. Пользователь имеет право заблокировать веб-маяки при использовании Сайта путем запрета на загрузку изображений в настройках своего программного обеспечения (браузера).

6.15. На Сайте используется сервис «Яндекс.Метрика» для анализа использования Сайта и поведения Пользователей. «Яндекс.Метрика» использует файлы «cookie» и собирает обезличенные данные, включая IP-адрес, информацию о браузере и устройстве Пользователя, его действиях на Сайте (просмотры страниц, клики, путь навигации и т.д.). Собираемая информация обрабатывается для составления отчетов о активности на Сайте. Продолжая использовать Сайт, Пользователь подтверждает согласие на обработку своих обезличенных данных с применением сервиса «Яндекс.Метрика» в целях, указанных в настоящей Политике. С политикой конфиденциальности «Яндекс.Метрики» можно ознакомиться по ссылке: https://yandex.ru/legal/confidential/.


7. ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ

7.1. Право доступа к персональным данным Пользователя имеют только сотрудники Оператора и/или Обработчика, допущенные в силу выполняемых служебных обязанностей к работе с персональными данными Пользователя на основании перечня лиц, допущенных к работе с персональными данными, который утверждается Оператором и/или Обработчиком.

7.2. Оператор и/или Обработчик поддерживает в актуальном состоянии перечень сотрудников, получивших доступ к персональным данным.

7.3. Без согласия Пользователя запрещен доступ к персональным данным Пользователя со стороны лиц, не являющихся сотрудниками Оператора и/или Обработчика, за исключением случаев, установленных нормативными правовыми актами.

7.4. Доступ сотрудника Оператора и/или Обработчика к персональным данным Пользователя прекращается с даты прекращения трудовых отношений либо с даты утраты сотрудником права доступа к персональным данным Пользователя в связи с изменением должностных обязанностей, должности или иными обстоятельствами в соответствии с установленным у Оператора/Обработчика порядком. В случае прекращения трудовых отношений все носители с персональными данными Пользователя, которые находились в распоряжении увольняемого сотрудника Оператора/Обработчика, передаются вышестоящему по должности сотруднику в порядке, установленном Оператором/Обработчиком.


8. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Пользователь может в любой момент изменить, обновить, дополнить или удалить предоставленные им персональные данные обратившись к Оператору путем направления письма на электронную почту sales@hivetrace.ru.

8.2. В случае самостоятельного выявления Оператором факта неполноты или неточности персональных данных на Сайте Оператор принимает все возможные меры по актуализации персональных данных и внесению соответствующих исправлений.

8.3. При невозможности актуализировать неполные или неточные персональные данные Пользователя Оператор принимает меры по их удалению.

8.4. При выявлении неправомерности обработки персональных данных Пользователя их обработка Оператором прекращается, а персональные данные подлежат удалению.

8.5. В ситуации неработоспособности интерфейса Сайта или отсутствия функциональной возможности Сайта для изменения, обновления, дополнения или удаления Пользователем персональных данных, а также в любых иных случаях Пользователь вправе в письменной форме требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения по причине того, что персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.6. Оператор вносит в персональные данные, являющиеся неполными, неточными или неактуальными, необходимые изменения в срок, не превышающий семи рабочих дней со дня предоставления Пользователем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными.

8.7. Оператор уничтожает незаконно полученные или не являющиеся необходимыми для заявленной цели обработки персональные данные Пользователя в срок, не превышающий семи рабочих дней со дня представления Пользователем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки.

8.8. Оператор уведомляет Пользователя о внесенных изменениях и предпринятых мерах и принимает разумные меры для уведомления лиц, которым персональные данные этого Пользователя были переданы.

8.9. Права Пользователя на изменение, обновление, дополнение или удаление персональных данных могут быть ограничены в соответствии с требованиями нормативных правовых актов. Такие ограничения, в частности, могут предусматривать обязанность Оператора сохранить измененные, обновленные, дополненные или удаленные Пользователем персональные данные на определенный нормативными правовыми актами срок и передать такие персональные данные в соответствии с установленной процедурой государственным органам.


9. ОТВЕТЫ НА ЗАПРОСЫ ПОЛЬЗОВАТЕЛЯ НА ДОСТУП К ПЕРСОНАЛЬНЫМ ДАННЫМ И ИХ УДАЛЕНИЕ

9.1. Пользователь имеет право на получение от Оператора информации, касающейся обработки его персональных данных, в том числе содержащей:

9.1.1. подтверждение факта обработки персональных данных Оператором;

9.1.2. правовые основания и цели обработки персональных данных;

9.1.3. применяемые Оператором способы обработки персональных данных;

9.1.4. наименование и место нахождения Оператора, сведения о лицах (за исключением сотрудников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании нормативных правовых актов;

9.1.5. обрабатываемые персональные данные, относящиеся к соответствующему Пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен нормативным правовым актом;

9.1.6. сроки обработки персональных данных, в том числе сроки их хранения;

9.1.7. порядок осуществления Пользователем прав, предусмотренных нормативными правовыми актами в области персональных данных;

9.1.8. информацию об осуществленной или о предполагаемой трансграничной передаче данных (если применимо);

9.1.9. наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;

9.1.10. иные предусмотренные нормативными правовым актами сведения;

9.1.11. Информацию о возможности отключения сбора данных с помощью сервиса «Яндекс.Метрика» путем использования средства отказа, предоставляемого Яндексом: https://yandex.ru/support/metrika/general/opt-out.html

9.2. Оператор безвозмездно предоставляет возможность ознакомления с обрабатываемыми и хранимыми в информационной системе Оператора персональными данными при обращении Пользователя в течение тридцати календарных дней с даты получения письменного запроса Пользователя.

9.3. В случае отказа Оператора в предоставлении информации о наличии персональных данных о Пользователе или персональных данных Пользователю при получении запроса Пользователя Оператор предоставляет в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий тридцати календарных дней с даты получения запроса Пользователя.

9.4. Оператор предоставляет возможность направить запрос на удаление персональных данных, сведения о которых были получены Пользователем путем направления запроса на электронный адрес Оператора, указанный в настоящей Политике.

9.5. В случае направления Пользователем запроса Оператор удаляет персональные данные в течение 30 (тридцати) календарных дней с момента получения письменного запроса Пользователя.


10. СВЕДЕНИЯ О РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Безопасность персональных данных при их обработке в информационной системе персональных данных обеспечивается с помощью системы защиты персональных данных, нейтрализующей актуальные угрозы.

10.2. Оператор применяет систему защиты персональных данных, включающую правовые, организационные, технические и другие меры для обеспечения безопасности персональных данных, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.

10.3. Применительно к персональным данным, в отношении которых предоставлено согласие Пользователя на их обработку Обработчиком, Оператор вправе привлекать на основании договора Обработчика, обеспечивающего безопасность таких персональных данных при их обработке в информационной системе.

10.4. Оператор при обработке персональных данных в своей информационной системе обеспечивает:

10.4.1. проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным Пользователя и/или передачи их лицам, не имеющим права доступа к такой информации;

10.4.2. своевременное обнаружение фактов несанкционированного доступа к персональным данным;

10.4.3. недопущение воздействия на технические средства, задействованные в обработке персональных данных, в результате которого может быть нарушено их функционирование;

10.4.4. возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

10.4.5. постоянный контроль над обеспечением уровня защищенности персональных данных.

10.5. Для соблюдения требований по обеспечению безопасности и внедрения системы обеспечения безопасности персональных данных Оператор внедрил частную модель угроз безопасности информационной системы персональных данных.

10.6. Оператор определил уровень защищенности персональных данных при их обработке в информационной системе персональных данных, принадлежащей Оператору.

10.7. Оператор, на основании результатов определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных, разработал и внедрил комплекс мер по защите и обеспечению безопасности персональных данных.

10.8. Оператор использует технические средства и программное обеспечение для обработки и защиты персональных данных, а также ведет электронный журнал учета средств защиты персональных данных.

10.9. Оператор ведет электронный журнал учета и хранения съемных носителей информации, содержащих персональные данные (при их наличии).

10.10. Технические средства, обеспечивающие функционирование информационной системы персональных данных, размещаются в помещениях, принадлежащих Оператору на праве собственности или ином вещном праве (аренда, безвозмездное пользование и т.д.).

10.11. Все сотрудники Оператора, допущенные к работе с персональными данными, а также связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных, ознакомлены с внутренними документами Оператора, регулирующими порядок работы с персональными данными.

10.12. Оператор организовал обучение сотрудников порядку использования средств защиты персональных данных, эксплуатируемых Оператором. Обучение проходят сотрудники, имеющие постоянный доступ к персональным данным, и сотрудники, связанные с эксплуатацией и техническим обслуживанием информационной системы персональных данных и средств защиты персональных данных.

10.13. Внутренними документами Оператора установлено, что сотрудники обязаны незамедлительно сообщать соответствующему должностному лицу Оператора об утрате, порче или недостаче носителей информации, содержащих персональные данные, а также о попытках несанкционированного доступа к персональным данным, его причинах и условиях.


11. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Пользователь принимает решение о предоставлении своих персональных данных и дает согласие на их обработку свободно, по своей воле и в своем интересе.

11.2. Согласие на обработку персональных данных, предоставленное Пользователем, является свободно данным, конкретным, информированным и сознательным.

11.3. В случае обработки персональных данных Пользователя на основании сделок, соглашений или договоров, заключаемых между Пользователем и Оператором, такая обработка персональных данных Пользователя не требует отдельного согласия.

11.4. В случае обработки персональных данных Пользователя на основании его отдельного согласия на такую обработку, выражаемого непосредственно при использовании Сайта путем нажатия на соответствующую кнопку, путем проставления отметки индикатора соответствующего чек-бокса, отправки смс-сообщения или электронного сообщения, такое согласие на обработку персональных данных предоставляется Пользователем в форме электронного документа, подписанного простой электронной подписью.

11.5. Согласие на обработку персональных данных может быть отозвано Пользователем в соответствии с порядком, установленным нормативными правовым актами.


12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

12.1. Начало использования Сайта Пользователем означает его согласие с условиями настоящей политики. В случае несогласия Пользователя с условиями настоящей политики использование Сайта должно быть немедленно прекращено.

12.2. Настоящая политика и отношения между Пользователем и Оператором, возникающие в связи с применением настоящей политики, подчиняются применимому праву. В частности, на Пользователей, находящихся на территории Российской Федерации, распространяет действие Закон № 152-ФЗ.

12.3. Настоящая политика находится в постоянном открытом доступе по следующей ссылке https://hivetrace.ru/hivetrace-privacy-policy/ .

12.4. Все предложения или вопросы по поводу настоящей политики Пользователь вправе направлять в службу поддержки Пользователя Оператора путем отправки электронного сообщения на адрес электронной почты: sales@hivetrace.ru.


13. РЕКВИЗИТЫ

ООО «ХайвТрейс»

адрес: 150040, Россия, обл Ярославская, г. Ярославль, ул. Свердлова, д. 25Д

ОГРН 1257600004969, ИНН 7604401431

Тел: +7 903 827-44-88

E-mail: sales@hivetrace.ru.


СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

1.1. Я (далее – Пользователь), используя интернет-ресурс, доступный в сети Интернет по адресу: https://hivetrace.ru/ в том числе мобильную версию Сайта, мобильное приложение, интранет и ftp-сервер а также его поддоменов и версий других аппаратных платформ (далее – Сайт), принадлежащий ООО «ХайвТрейс», адрес: 150040, Россия, обл. Ярославская, г. Ярославль, ул. Свердлова, д. 25д, ОГРН 1257600004969, ИНН 7604401431 (далее – Оператор), в соответствии с политикой конфиденциальности свободно, своей волей и в своем интересе предоставляю Оператору свое конкретное, информированное и сознательное согласие на обработку следующих персональных данных:

  • имя;
  • фамилия;
  • адрес электронной почты;
  • местонахождение (адрес или отдельные его элементы);
  • HTTP-заголовки;
  • IP-адрес Устройства;
  • данные файлов «cookie»;
  • данные, собираемые счетчиками;
  • данные, получаемые с помощью веб-маяков;
  • информация о браузере;
  • технические характеристики Устройства и программного обеспечения;
  • технические данные о работе Сайта, включая даты и время использования и доступа к нему;
  • идентификаторы запрашиваемых окон интерфейса Сайта;
  • геолокационные данные;
  • данные, собираемые с помощью сервисов интернет-аналитики, включая «Яндекс.Метрику».

1.2. В рамках предоставленного согласия я предоставляю Оператору право на совершение с моими персональными данными любых действий включая, но не ограничиваясь: сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, обезличивание, блокирование, уничтожение, а также осуществление иных необходимых действий с персональными данными с учетом действующего законодательства.

1.3. Настоящее согласие предоставляется мной на срок, необходимый для достижения целей обработки в соответствии с политикой конфиденциальности либо любого другого договора с Оператором.

1.4. Настоящее согласие предоставляется мной для целей, необходимых для использования Сайта, в т.ч. оказания мне технической или иной поддержки при использовании Сайта, а также для следующих целей:

  • рассмотрение и обработка обращений, заявок и запросов, поступающих от Пользователей через Сайт;
  • установление обратной связи с Пользователем, в том числе направление уведомлений, запросов, информации, касающихся использования Сайта и/или деятельности Оператора;
  • использование персональных данных Пользователя для целей заключения и исполнения любой иной сделки с Администрацией;
  • использование персональных данных Пользователя для целей надлежащего функционирования Сайта в соответствии с ожиданиями Пользователя, в частности для корректной идентификации Пользователя или для корректного предоставления функционала Сайта, если результат зависит от предоставленных данных;
  • получение аналитического отчёта по эмоциональному отклику пользователей на демонстрируемые материалы;
  • размещение персонализированной рекламной и/или иной информации в любом разделе Сайта и прерывание использования Сайта рекламной информацией;
  • проведение маркетинговых программ, различных предложений, акций и рекламных мероприятий, касающихся Сайта;
  • проведение статистических и иных исследований использования Сайта на основе обезличенных данных;
  • соблюдение обязательных требований применимого законодательства;
  • проведение веб-аналитики с использованием сервиса «Яндекс.Метрика» для анализа поведения пользователей на Сайте и улучшения его функциональности; – иные цели, которые будут указаны в заключенных между мной и Оператором договорах и соглашениях.

1.5. Обработка моих персональных данных разрешается с применением следующих основных способов (но не ограничиваясь ими): хранение, запись на электронные носители и их хранение, составление перечней, маркировка.

1.6. Обработка моих персональных данных разрешается как с использованием, так и без использования средств автоматизации в соответствии с применимым законодательством.

1.7. Разрешается обработка моих персональных данных с использованием информационных систем для защиты данных (DPM-систем), в том числе принадлежащим третьим лицам и предоставленным Оператору на основании соответствующего договора или соглашения, при условии соблюдения мер защиты конфиденциальности персональных данных.

1.8. Настоящее согласие на обработку моих персональных данных распространяет свое действие на любую передачу моих персональных данных Оператором, совершенную до предоставления настоящего согласия.

1.9. Настоящее согласие либо выражается непосредственно при использовании Сайта путем нажатия на соответствующую кнопку, путем проставления отметки индикатора соответствующего чек-бокса, либо выражается моими конклюдентными действиями по использованию Сайта.

1.10. Я информирован, что согласие на обработку персональных данных может быть отозвано мной путем направления соответствующего обращения по адресу электронной почты: sales@hivetrace.ru.

1.11. Я информирован, что отзыв согласия на обработку таких персональных данных может повлечь автоматическое лишение меня права использования Сайта.

1.12. Я информирован, что в случае отзыва мной согласия на обработку персональных данных Оператор вправе продолжить обработку моих персональных данных без моего согласия при наличии оснований, установленных законом

1.13. Я информирован, что в случае отзыва мной согласия на обработку персональных данных Оператор прекращает их обработку или обеспечивает прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные или обеспечивает их уничтожение в срок, не превышающий 10 (десяти) рабочих дней с даты поступления указанного отзыва.

ООО «ХайвТрейс». Адрес: 150040, Россия, Ярославская обл., г.о. город Ярославль, г. Ярославль, ул. Свердлова, д. 25Д.
ИНН: 7604401431, ОГРН: 1257600004969. Номер в реестре аккредитованных ИТ компаний: 76380. Политика
конфиденциальности

Стек технологий:

ML-компоненты: модели генерации и детекции (Qwen‑72B + LoRA, детекторы prompt‑атак на BERT/ RoBERTa, PII‑детектор на DistilRoBERTa и др.).

Backend: Python 3.10 / FastAPI, Pydantic v2, SQLAlchemy 2.0 + Alembic, Celery/Redis, OpenTelemetry/Prometheus/Loki, JWT Auth + RBAC.

Frontend: React 19 + Vite, TypeScript, Ant Design, Redux Toolkit, React Router, i18next, ApexCharts/XYFlow.