Политика конфиденциальности

Политика обработки персональных данных сервиса «Шери»

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, записи, систематизации, накопления, хранения, уточнения, извлечения, использования, передачи (предоставления, доступа), обезличивания, блокирования, удаления и уничтожения персональных данных пользователей сервиса «Шери» (далее — «Сервис»), предоставляемых Индивидуальным предпринимателем Эрлихом Кириллом Альбертовичем (ИНН 422375162536, ОГРНИП 326420500078121) (далее — «Оператор»). 1.2. Настоящая Политика разработана в строгом соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных нормативно-правовых актов РФ в области защиты информации. 1.3. Использование Сайта (https://gosheri.ru/, https://gosheri.online/), Личного кабинета, авторизация через сторонние сервисы, а равно заполнение любых веб-форм означает полное, безоговорочное и информированное согласие Пользователя с настоящей Политикой.
2. Категории субъектов и объем обрабатываемых данных
2.1. Оператор осуществляет сбор и обработку следующих категорий персональных данных:
  • Фамилия, Имя, Отчество (включая прежние в случае изменения);
  • Номер мобильного телефона;
  • Адрес электронной почты (e-mail);
  • Паспортные данные (серия, номер, кем и когда выдан, код подразделения, дата и место рождения, адрес регистрации) — в случае передачи таковых через системы ЕСИА / банковские идентификаторы;
  • Идентификационный номер налогоплательщика (ИНН), страховой номер индивидуального лицевого счета (СНИЛС) — при их передаче через шлюзы верификации;
  • Статус идентификации (уровень доверия/верификации) в банках-партнерах;
  • Фото- и видеоизображения Пользователя, оборудования, а также окружения постамата, передаваемые при приемке/возврате имущества либо фиксируемые камерами наблюдения;
  • Технические и сетевые данные: IP-адрес, данные файлов Cookie, цифровой отпечаток устройства (Device Fingerprint), тип операционной системы, геолокационные метки, параметры интернет-браузера, дата и точное время совершения транзакций и электронных команд.
3. Источники получения персональных данных и способы верификации
3.1. Данные предоставляются Пользователем лично при заполнении веб-форм, либо передаются с согласия Пользователя через защищенные протоколы OAuth 2.0 / OpenID Connect следующими провайдерами авторизации:
  • Alfa ID (АО «Альфа-Банк»);
  • Sber ID (ПАО «Сбербанк России»);
  • T-ID (АО «ТБанк»);
  • SMS-шлюзы верификации телефонных номеров (SMS Aero и др.). 3.2. Оператор не осуществляет сбор и обработку банковских тайн: номеров банковских карт (за исключением маскированных 4 последних цифр), CVC/CVV-кодов, паролей к банковским приложениям и балансов счетов.
4. Правовые основания и цели обработки данных
4.1. Обработка данных осуществляется на основании ст. 6 Федерального закона № 152-ФЗ в целях:
  • Заключения, исполнения, изменения и расторжения Договора проката (публичной оферты);
  • Предоставления доступа к учетной записи и функционалу управления электронными замками ячеек постаматов;
  • Проверки благонадежности, предотвращения мошенничества, кражи и порчи имущества Оператора;
  • Обеспечения безналичных расчетов, рекуррентных списаний, фискализации платежей и отправки электронных чеков (в соответствии с 54-ФЗ);
  • Осуществления претензионной, досудебной и судебной защиты прав Оператора в случае неисполнения Пользователем обязательств;
  • Взаимодействия с правоохранительными органами, судами и службами судебных приставов;
  • Направления информационных и сервисных уведомлений (в т.ч. кодов открытия, предупреждений о сроках аренды, подтверждений платежей).
5. Порядок обработки, передачи и локализации данных
5.1. Обработка данных ведется с использованием средств автоматизации. 5.2. В соответствии с ч. 5 ст. 18 152-ФЗ, сбор, запись, систематизация, накопление и хранение персональных данных граждан РФ осуществляются с использованием баз данных, физически расположенных исключительно на территории Российской Федерации. 5.3. Оператор вправе поручить обработку персональных данных или передать их третьим лицам исключительно для достижения целей, указанных в настоящей Политике:
  • Банкам-эквайерам и платежным шлюзам (Robokassa, Prodamus, PayAnyWay, ЮKassa, Т-Банк, Сбербанк, Альфа-Банк);
  • Операторам облачных платформ замковых систем (TTLock / Cloud Lock APIs);
  • Провайдерам SMS-рассылок и телекоммуникационных услуг;
  • Провайдерам хостинга, облачных серверов и баз данных (находящихся в РФ);
  • Правоохранительным органам, органам дознания и судам по мотивированным запросам либо при подаче заявлений по фактам хищения/мошенничества.
6. Сроки хранения и порядок уничтожения данных
6.1. Персональные данные хранятся в течение всего срока действия учетной записи Пользователя, а после прекращения пользования — в течение срока исковой давности (не менее 3 лет), либо сроков, установленных налоговым и бухгалтерским законодательством РФ (до 5 лет). 6.2. Пользователь вправе отозвать свое согласие, направив подписанное заявление на e-mail: 29erlih@gmail.com. 6.3. При получении отзыва согласия Оператор прекращает обработку и уничтожает данные в течение 30 (тридцати) дней, за исключением случаев, когда Оператор вправе продолжить обработку без согласия субъекта на основаниях, предусмотренных пп. 2–11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Федерального закона № 152-ФЗ (в том числе для защиты нарушенных прав по неисполненным договорам).
Made on
Tilda