ч. 2 ст. 18.1 Федерального закона № 152-ФЗ
Политика обработки персональных данных
Документ определяет порядок обработки и защиты персональных данных Пользователей сервиса «Всё про Дело» в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Настоящая Политика обработки персональных данных (далее — «Политика») разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые оператором — ООО «Всё про Дело» (далее — «Оператор»).
Оператор ставит одной из важнейших своих задач соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Важное уведомление. Сервис в процессе регистрации юридического лица. Обработка персональных данных ведётся с соблюдением 152-ФЗ, уведомление в Роскомнадзор подано.
- Наименование оператора
- ООО «Всё про Дело»
- Статус
- Юридическое лицо в процессе регистрации
- ИНН
- будет присвоен после регистрации в ФНС
- ОГРН
- будет присвоен после регистрации в ФНС
- КПП
- будет присвоен после регистрации в ФНС
- Руководитель
- Генеральный директор — Ткачёв Алексей Иванович
- Адрес места нахождения
- 123290, г. Москва, пр-д Причальный, д. 10, к. 2
- Электронная почта для запросов по ПДн
- info@vseprodelo.ru
- Регистрация в реестре операторов ПДн
- Уведомление в Роскомнадзор — в процессе
1. Общие положения
Настоящая Политика является публичным документом и доступна любому Пользователю сети Интернет по адресу: vseprodelo.ru/policy.
Используемые в Политике понятия применяются в значениях, определённых статьёй 3 152-ФЗ:
- персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования;
- оператор — организация, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных;
- субъект — физическое лицо, к которому относятся персональные данные;
- Пользователь — лицо, использующее сайт vseprodelo.ru, формы заявок, Личный кабинет и иные сервисы Оператора.
Настоящая Политика действует в отношении всей информации, которую Оператор может получить о Пользователях во время использования ими сайта vseprodelo.ru, форм обратной связи и в ходе оказания услуг.
2. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Конституция Российской Федерации (ст. 23, 24);
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (п. 1, 2, 5 ч. 1 ст. 6, ст. 9);
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Приказ ФСТЭК России от 18.02.2013 № 21;
- Приказ Роскомнадзора от 24.02.2021 № 18 о порядке рассмотрения обращений субъектов персональных данных;
- согласие субъекта персональных данных;
- договор (публичная оферта), заключаемый между Оператором и Пользователем при оказании услуг.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей в следующих целях:
- Оказание услуг — регистрация ИП и ООО, изготовление печатей, закрытие ИП, упрощённая и обычная ликвидация ООО, реорганизация, бухгалтерское обслуживание, а также иных услуг, представленных на сайте vseprodelo.ru;
- Идентификация Пользователя — при заключении договора об оказании услуг в электронной форме (ст. 434 ГК РФ, п. 5 ч. 1 ст. 6 152-ФЗ);
- Формирование и направление документов в Федеральную налоговую службу, банки-партнёры, нотариусов и иные уполномоченные органы в рамках исполнения заказа Пользователя;
- Обработка обращений — ответы на запросы, консультации, поддержка, рассмотрение претензий;
- Направление уведомлений — по электронной почте, SMS и push-уведомлениям о статусе заказа, сроках отчётности, требованиях налогового законодательства;
- Проведение оплат — приём платежей через платёжную систему ЮKassa и выставление электронных чеков в соответствии с Федеральным законом № 54-ФЗ;
- Аналитика и улучшение сервиса — обезличенный сбор статистики посещений и действий Пользователя для оптимизации продуктов и пользовательского интерфейса;
- Исполнение требований законодательства Российской Федерации — бухгалтерский учёт, налоговая отчётность, предоставление информации по запросам уполномоченных государственных органов.
4. Перечень обрабатываемых персональных данных
4.1. Данные, предоставляемые Пользователем
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные данные (серия, номер, дата и место выдачи, код подразделения) — при заказе услуг, требующих подачи документов в ФНС;
- идентификационный номер налогоплательщика (ИНН), СНИЛС — при заказе услуг по регистрации или ликвидации юридических лиц и ИП, при оформлении бухгалтерского обслуживания;
- адрес регистрации по месту жительства и адрес фактического проживания;
- контактный номер телефона;
- адрес электронной почты;
- сведения о юридическом лице или ИП: наименование, ОГРН / ОГРНИП, КПП, юридический адрес, банковские реквизиты;
- сведения, содержащиеся в переписке с Оператором, и иные данные, добровольно сообщённые Пользователем при оформлении заявки.
4.2. Данные, собираемые автоматически
- IP-адрес, с которого осуществляется доступ к сервису;
- тип и версия браузера, операционной системы, устройства;
- дата, время и продолжительность посещения страниц сайта;
- источник перехода (URL-адрес);
- cookie-файлы, применяемые для поддержания пользовательской сессии, для аналитики (Яндекс Метрика) и для запоминания пользовательских настроек.
Оператор не собирает и не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
5. Способы и сроки обработки
Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Хранение персональных данных осуществляется исключительно на территории Российской Федерации в соответствии с требованиями ч. 5 ст. 18 152-ФЗ. Оператор использует серверы Timeweb Cloud (ООО «Таймвэб.Клауд», ИНН 7810945525, дата-центры в Санкт-Петербурге и Москве). Трансграничная передача персональных данных Оператором не осуществляется.
5.3. Сроки хранения
- для данных, связанных с исполнением договора возмездного оказания услуг, — в течение срока действия договора и 5 лет после его прекращения (пп. 8 п. 1 ст. 23 Налогового кодекса РФ);
- для данных, обрабатываемых на основании согласия субъекта, — до момента отзыва согласия, но не более 3 лет с момента последнего взаимодействия с Пользователем;
- для данных, содержащихся в электронных чеках и первичных бухгалтерских документах, — 5 лет (п. 1 ст. 29 Федерального закона № 402-ФЗ «О бухгалтерском учёте»);
- для технических данных о посещениях (логов) — не более 12 месяцев;
- для данных заявок по форме DSAR — 3 года с момента завершения обработки запроса.
По достижении целей обработки или по истечении сроков хранения персональные данные уничтожаются или обезличиваются в течение 30 дней.
6. Передача персональных данных третьим лицам
Оператор передаёт персональные данные третьим лицам исключительно в объёме, необходимом для достижения целей обработки, и только на основании договора поручения обработки персональных данных (ч. 3 ст. 6 152-ФЗ) либо на основании закона.
Перечень третьих лиц, которым передаются персональные данные:
- ООО «НКО ЮMoney» (сервис «ЮKassa») — для приёма платежей и формирования электронных чеков согласно 54-ФЗ. Передаются: ФИО, email, сумма платежа, назначение;
- ООО «Дадата» (сервис DaData) — для проверки паспортных данных, валидации ИНН, поиска адресов и организаций в публичных реестрах;
- Производители печатей — партнёры Оператора — индивидуальные предприниматели и юридические лица, изготавливающие оттиски печатей по макетам, подготовленным Пользователем в конструкторе. Передаются: данные организации (для оттиска), ФИО и адрес доставки;
- Нотариусы-партнёры — при оказании услуг регистрации ООО с несколькими учредителями и иных действий, требующих нотариального удостоверения;
- Удостоверяющие центры — партнёры — при выпуске квалифицированной электронной подписи по заявке Пользователя;
- Операторы электронного документооборота — для электронной подачи документов в ФНС и сдачи отчётности (при оказании услуг бухгалтерии);
- Службы доставки — СДЭК, Boxberry, Почта России, курьерские службы — для доставки изготовленных печатей. Передаются: ФИО, адрес, телефон;
- ООО «Таймвэб.Клауд» — хостинг-провайдер, обеспечивающий хранение данных на серверах в РФ;
- Государственные органы — Федеральная налоговая служба, Социальный фонд России (СФР), Росстат, Роскомнадзор — в рамках исполнения Оператором требований законодательства и по мотивированным запросам уполномоченных органов.
Оператор не продаёт, не передаёт в аренду и не раскрывает персональные данные Пользователей в рекламных или маркетинговых целях третьим лицам без предварительного явного согласия субъекта.
7. Меры по обеспечению безопасности
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных (ст. 19 152-ФЗ).
В частности, применяются следующие меры:
- назначение ответственного за организацию обработки персональных данных (Ткачёв Алексей Иванович, Генеральный директор);
- разработка и публикация настоящей Политики и локальных актов по вопросам обработки персональных данных;
- применение шифрования при передаче данных по каналам связи (HTTPS / TLS 1.3);
- разграничение прав доступа к персональным данным для сотрудников Оператора;
- регулярное резервное копирование баз данных;
- использование средств защиты информации от несанкционированного доступа, межсетевого экранирования, антивирусной защиты;
- ведение журналов регистрации событий, связанных с доступом к персональным данным;
- применение механизма сбора и реагирования на инциденты безопасности в соответствии с приказом Роскомнадзора от 14.11.2022 № 187;
- обучение сотрудников Оператора вопросам обработки и защиты персональных данных.
8. Права субъекта персональных данных
В соответствии со ст. 14–17, ст. 21 152-ФЗ Пользователь имеет право:
- получать сведения об Операторе, месте его нахождения, о наличии у него персональных данных, относящихся к Пользователю;
- требовать уточнения своих персональных данных, их блокирования или уничтожения;
- отзывать согласие на обработку персональных данных (ч. 2 ст. 9 152-ФЗ);
- требовать прекращения обработки персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными;
- обжаловать действия или бездействие Оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке.
Реализовать свои права Пользователь может, направив соответствующий запрос через форму «Запрос по персональным данным» на сайте vseprodelo.ru либо по электронной почте info@vseprodelo.ru.
Срок рассмотрения запроса субъекта персональных данных — не более 10 рабочих дней с момента получения запроса (ч. 1 ст. 20 152-ФЗ, с учётом требований Приказа Роскомнадзора от 24.02.2021 № 18). При необходимости продления срок может быть увеличен, но не более чем на 5 рабочих дней, с письменным уведомлением Пользователя.
9. Использование файлов cookie
Сайт vseprodelo.ru использует cookie-файлы для корректной работы интерфейса, поддержания пользовательской сессии, запоминания пользовательских настроек и сбора обезличенной статистики посещений через систему Яндекс Метрика (ООО «Яндекс», адрес: 119021, Москва, ул. Льва Толстого, 16).
Пользователь вправе в любой момент отключить использование cookie-файлов в настройках своего браузера. В этом случае часть функций сайта может быть недоступна.
10. Изменение Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу vseprodelo.ru/policy. Существенные изменения, затрагивающие права Пользователей, анонсируются не менее чем за 10 календарных дней до вступления в силу посредством публикации на сайте и (при наличии контактов) рассылки по электронной почте.
Продолжая использовать сервис после вступления в силу новой редакции Политики, Пользователь соглашается с её условиями.
11. Контактная информация
По любым вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору:
- по электронной почте: info@vseprodelo.ru;
- через форму «Запрос по персональным данным»;
- письменно по адресу: 123290, г. Москва, пр-д Причальный, д. 10, к. 2.
Ответственный за организацию обработки персональных данных — Ткачёв Алексей Иванович, Генеральный директор.