Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Пользователи»), которые используют сайт armpay.ru и сервисы платформы ArmPay.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»).
2. Оператор персональных данных
Оператором, организующим и осуществляющим обработку персональных данных, является:
HR GROUP (разработчик платформы ArmPay)
ИНН 0000000000 · ОГРН 0000000000000
Юридический адрес: [указать адрес]
Email для запросов по обработке ПДн: dpo@armpay.ru
Ответственное лицо: Рамиль Арсланов, коммерческий директор HR GROUP, +7 (926) 05-05-155
3. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
- законности и справедливости;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- недопущения обработки, несовместимой с целями сбора;
- соответствия содержания и объёма обрабатываемых данных заявленным целям;
- обеспечения точности, достаточности и актуальности данных по отношению к целям обработки.
4. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных Пользователей:
- Фамилия, имя, отчество;
- Адрес электронной почты (email);
- Номер мобильного телефона;
- Наименование компании, должность (для представителей юридических лиц);
- Сведения о ИП/самозанятом статусе (при использовании сервиса как исполнитель);
- Cookies, IP-адрес, данные о браузере и устройстве;
- Иные данные, добровольно предоставленные Пользователем через формы обратной связи.
5. Цели обработки персональных данных
- предоставление Пользователю доступа к функционалу платформы ArmPay;
- обработка заявок и обратной связи;
- заключение и исполнение договоров;
- выплаты самозанятым, формирование чеков НПД, актов;
- взаимодействие с органами Федеральной налоговой службы РФ (ArmPay — официальный партнёр ФНС);
- информирование Пользователя об услугах, обновлениях платформы (при наличии согласия);
- аналитика использования сайта (с помощью Яндекс.Метрика).
6. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта персональных данных (ст. 6, ч. 1, п. 1 152-ФЗ);
- исполнение договора, стороной которого является субъект ПДн (ст. 6, ч. 1, п. 5 152-ФЗ);
- исполнение обязанностей, возложенных на оператора нормативными актами РФ (ст. 6, ч. 1, п. 2 152-ФЗ).
7. Передача персональных данных третьим лицам
Оператор передаёт персональные данные третьим лицам только в случаях, прямо предусмотренных законодательством РФ, или с письменного согласия субъекта ПДн.
Перечень третьих лиц, которым может передаваться информация:
| Получатель | Цель передачи |
|---|---|
| Федеральная налоговая служба РФ | Передача данных о выплатах, чеков НПД, сверка статуса самозанятых (партнёрское соглашение) |
| Банки-партнёры | Проведение выплат самозанятым по СБП, реквизитам и номеру карты |
| Минтруд РФ, «Моя карьера», «Работа России» | Партнёрские программы по платформенной занятости |
| Яндекс.Метрика (ООО «Яндекс») | Аналитика посещаемости сайта |
| [CRM/email-сервис] | Хранение заявок с лендинга |
8. Срок обработки и хранения
Персональные данные обрабатываются в течение всего времени использования Пользователем сервиса и в течение 5 лет после прекращения использования, если иное не установлено законодательством РФ (в частности, налоговым).
После истечения срока обработки данные подлежат уничтожению или обезличиванию.
9. Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения некорректных или незаконно обрабатываемых данных;
- отозвать согласие на обработку (за исключением случаев, когда обработка обязательна по закону);
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.
10. Меры защиты персональных данных
Оператор применяет правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- шифрование канала передачи данных (TLS 1.3);
- двухфакторная аутентификация для доступа в кабинет;
- хранение данных на серверах в РФ;
- аудит логов доступа;
- регулярное резервное копирование с шифрованием;
- политика доступа сотрудников к данным по принципу минимальных привилегий.
11. Использование cookies
Сайт использует cookies для запоминания предпочтений Пользователя и анализа посещаемости (через Яндекс.Метрику). Пользователь может отключить cookies в настройках браузера, однако это может ограничить функциональность сайта.
12. Изменения Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия публикуется по адресу armpay.ru/legal/privacy.html. Существенные изменения доводятся до сведения Пользователей по email не позднее чем за 14 дней до вступления в силу.
13. Согласие на обработку
Используя сайт armpay.ru и оставляя заявку через форму обратной связи, Пользователь подтверждает, что ознакомлен с настоящей Политикой и даёт согласие на обработку своих персональных данных в соответствии с целями, указанными в разделе 5.