Настоящая Политика конфиденциальности описывает, как Общество с ограниченной ответственностью «Старт-Ком» (ИНН 5703004784, далее — «Оператор») собирает, использует, хранит и защищает персональные данные пользователей сайта https://1c.start-com.ru и сервиса облачной 1С.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
1. Понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, удаление и т. п.).
Пользователь — посетитель сайта, заполняющий форму обратной связи, регистрирующийся в личном кабинете или приобретающий услуги Оператора.
2. Перечень собираемых данных
2.1. При регистрации и использовании сервиса Оператор обрабатывает следующие категории данных:
- фамилия, имя, отчество (при указании);
- адрес электронной почты;
- номер телефона;
- наименование организации, ИНН, ОГРН, КПП, юридический адрес (для юридических лиц);
- IP-адрес, данные о браузере и операционной системе;
- cookies и иные технические идентификаторы (см. раздел 7);
- данные о платежах: сумма, дата, способ оплаты (без сохранения номеров карт — обрабатываются на стороне банка-эквайера).
2.2. Оператор не собирает и не хранит номера банковских карт, CVV-коды и иные платёжные реквизиты — все операции по оплате производятся через защищённый интерфейс АО «Банк «Точка» и подчиняются стандарту PCI DSS.
3. Цели обработки
Персональные данные обрабатываются исключительно для:
- идентификации Пользователя в личном кабинете;
- оказания услуг по предоставлению доступа к облачной 1С;
- выставления счетов и оформления первичных бухгалтерских документов;
- информирования об изменениях условий услуги, новых возможностях, технических работах;
- обеспечения технической поддержки и обработки обращений;
- исполнения требований законодательства РФ.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных, выраженного при регистрации и установке отметки «Я согласен с обработкой персональных данных»;
- исполнения договора (публичной оферты), заключённого с субъектом;
- требований Налогового кодекса РФ (хранение бухгалтерских документов 5 лет).
5. Передача данных третьим лицам
5.1. Оператор не передаёт персональные данные третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ.
5.2. Для оказания услуг Оператор привлекает следующих обработчиков данных на основании договоров с условием соблюдения конфиденциальности:
- АО «Банк «Точка» — обработка платежей по банковским картам;
- «Битрикс24» (ООО «1С-Битрикс») — CRM и обработка обращений в чат поддержки;
- оператор связи и провайдер дата-центра — для технической работы серверов.
6. Меры защиты
6.1. Оператор применяет следующие технические и организационные меры защиты:
- шифрование канала связи (HTTPS, TLS 1.2+);
- хранение паролей в виде криптографических хешей;
- ограничение доступа сотрудников к данным по принципу минимальных привилегий;
- ежедневное резервное копирование с шифрованием;
- журналирование всех действий с данными;
- регулярные аудиты безопасности (см. раздел «Периодические ревью» внутри администрирования портала).
7. Cookies и аналогичные технологии
7.1. Сайт использует файлы cookie для:
- аутентификации Пользователя в личном кабинете (sessионные cookies, обязательные);
- защиты от CSRF-атак (XSRF-TOKEN);
- запоминания темы оформления (светлая / тёмная);
- работы виджета онлайн-консультанта «Битрикс24».
7.2. Оператор не использует рекламные cookies, метрики Яндекса/Google и не передаёт данные о просмотре страниц рекламным сетям.
7.3. Пользователь вправе отключить приём cookies в настройках браузера. В этом случае часть функциональности сайта (личный кабинет, оплата) станет недоступна.
8. Сроки хранения
8.1. Персональные данные хранятся в течение срока действия договора и 5 лет после его прекращения (для целей бухгалтерского и налогового учёта согласно НК РФ).
8.2. По истечении срока хранения данные подлежат уничтожению либо обезличиванию.
9. Права субъекта персональных данных
Пользователь вправе:
- получать информацию о фактах обработки своих данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, неточны или незаконно получены;
- отозвать согласие на обработку данных в любой момент;
- обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) при подозрении на нарушение его прав.
10. Контакты
Запросы по вопросам обработки персональных данных и отзыв согласия направляются по адресу: support@start-com.ru с темой «Персональные данные» и указанием ФИО, e-mail/телефона учётной записи.
Срок ответа на запрос — не более 30 календарных дней.
11. Изменения политики
Оператор оставляет за собой право обновлять настоящую Политику. Новая редакция вступает в силу с момента публикации на сайте. Пользователь обязан самостоятельно отслеживать изменения.
Оператор персональных данных
Общество с ограниченной ответственностью «Старт-Ком»
ИНН 5703004784 · ОГРН 1125744000337
Орловская область, г. Мценск, ул. Советская, д. 42, кв. 8
E-mail: support@start-com.ru