Политика конфиденциальности
Редакция: 27 октября 2021 г.
Версия 1.0
Общее подтверждение конфиденциальности
Общество с ограниченной ответственностью SIA NUMBERO APP (далее в тексте – Общество или мы) в полной мере осознает значение конфиденциальности оборота информации и защиты частной жизни, признавая защиту ваших личных данных одним из основных приоритетов в деятельности Общества. В настоящей Политике конфиденциальности излагаются основные аспекты относительно соблюдения конфиденциальности информации и юридически правильной обработки личных данных в ходе оказания услуг по составлению и управлению счетами, накладными и другими приравниваемыми к ним бухгалтерскими документами, а также в рамках обеспечения работы интернет-страницы в целом (далее в тексте в документе политики – услуги). Мы обязуемся обрабатывать личные данные только согласно положениям настоящей Политики конфиденциальности.
Владельцем интернет-страницы https://numbero.app (далее в тексте – Интернет-страница) и соответственно администратором обработки личных данных является Общество, которое обязуется соблюдать в своей деятельности РЕГЛАМЕНТ ЕВРОПЕЙСКОГО ПАРЛАМЕНТА И СОВЕТА (ЕС) № 2016/679 от 27 апреля 2016 г. о защите физических лиц по отношению к обработке личных данных и свободному обороту таких данных, отменяющий Директиву № 95/46/ЕС (Общий регламент по защите данных), и другие нормативные акты, если они применяются к обработке данных. В толковании Общего регламента по защите данных мы выступаем в качестве администратора личных данных только в отношении информации, предоставленной нашими клиентами, которая соответствует приведенному в Регламенте определению личных данных. По отношению к деловым партнерам зарегистрированных на интернет-странице пользователей (наших клиентов), чьи данные пользователь использует в ходе оказания наших услуг, мы выступаем в качестве обработчика в толковании, соответствующем пункту 8 статьи 4 Общего регламента по защите данных. Это означает, что именно пользователь интернет-страницы в качестве администратора личных данных несет ответственность за законность обработки личных данных своих партнеров (или своих клиентов). Также это означает, что любому лицу, чьи права или интересы в плане обработки личных данных ущемляются, желательно напрямую обратиться к администратору личных данных, который пользуется нашей услугой и самостоятельно несет ответственность за законность обработки личных данных. В свою очередь, наша ответственность в качестве обработчиков ограничивается мероприятиями по безопасности данных и ответственностью перед администратором в случае инцидента безопасности.
Подлежащая обработке информация
Политика конфиденциальности распространяется на всю информацию, которая была подана и обрабатывается с использованием услуг Общества, и на которую обоснованно распространяются требования конфиденциальности, либо которая признается личными данными физического лица (далее в тексте – личные данные). Обработка личных данных не проводится (за исключением использования cookie-файлов) в случаях, когда вы пользуетесь такими предлагаемыми нами услугами, в рамках которых нет необходимости регистрировать профиль пользователя или предоставлять нам какую-либо информацию, идентифицирующую вашу личность, например, возможность подготавливать счета и другие бухгалтерские документы, просматривание цен на услуги и другой общедоступной информации на нашей Интернет-странице.
Чтобы получить доступ к ассортименту предлагаемых на нашей Интернет-странице услуг, вам необходимо стать зарегистрированным пользователем, поэтому Политика конфиденциальности применяется только к зарегистрированным пользователям, которые добровольно предоставляют свои личные данные в объеме, требуемом Интернет-страницей. В случае регистрации пользователя нам необходимо получить минимум информации, которую в зависимости от видов данных можно разделить на следующие категории:
добровольно предоставленная вами информация при регистрации для получения услуги Общества, когда мы просим вас создать профиль пользователя и сообщить личные данные в минимальном объеме (например, имя и фамилия, электронный адрес, подтверждение достижения совершеннолетия и т. п.). В случаях, когда в статусе пользователя регистрируется юридическое лицо, согласно определениям Общего регламента по защите данных юридическое лицо не является субъектом личных данных. В ходе оказания услуг мы дополнительно запрашиваем информацию о кредитной карте или другие сведения о расчетном счете, которая хранится способом, предотвращающим доступ к ней третьих лиц.
Информация из общедоступных баз данных.
Данные счета кредитного учреждения. Информация, необходимая для обработки выполненных Вами платежей, например, номер платежной карты. Данные платежей обрабатывает (в том числе хранит) международная расчетная платформа Paysera (ссылка на политику конфиденциальности: https://www.paysera.com/v2/en/legal/privacy-policy-2020).
Cookie-файлы. В момент просмотра нашей Интернет-страницы на ваш компьютер или другое используемое для этого устройство отправляется один или несколько cookie-файлов. Cookie-файл – это небольшой текстовый файл, содержащий информацию о конфигурации, который сохраняется на вашем компьютере или портативном устройстве, идентифицирует ваш браузер, помогает интернет-странице на некоторое время «запоминать» ваши действия и настройки в ходе актуальной пользовательской сессии. Cookie-файлы используются для того, чтобы повысить качество наших услуг, в том числе сохранить предпочтения пользователей, генерировать рекомендации и следить за тенденциями в поведении пользователей. На нашей Интернет-странице в основном используются функциональные и аналитические cookie-файлы. Функциональные cookie-файлы необходимы для работы отдельных разделов интернет-страницы, например, cookie-файлы аутентификации. Аналитические cookie-файлы используются только для внутреннего исследования и улучшения услуг. Информация, связанная с cookie-файлами, не используется для того, чтобы идентифицировать вас лично.
Информация записей прослушивания (данные протокола). Когда вы получаете доступ к услугам нашей Интернет-страницы, наши серверы автоматически регистрируют информацию, отправляемую нам вашим браузером. В таких журналах прослушивания сервера могут содержаться следующие сведения, как, например, запрос вашего браузера на открытие Интернет-страницы, адрес интернет-протокола, тип браузера, язык браузера, установленное разрешение экрана устройства, дата, время и место посещения и другие аналогичные данные протокола. Эти данные удаляются через один месяц.
Связь с пользователем Интернет-страницы. Отправленные вами электронные письма и другие уведомления Обществу сохраняются для того, чтобы обрабатывать ваши запросы и отвечать на них, тем самым повышая качество наших услуг.
Добровольно предоставленная дополнительная информация, имеющая характер опроса, например, пол, хобби и другие данные, которые вы предоставляете добровольно, однако непосредственно не требуемые для получения услуг, а также не влияющие на доступность услуг, которые, однако, могут использоваться в порядке, предусмотренном Политикой конфиденциальности, например, в целях статистики или улучшения услуг, а также для проведения возможных конкурсов или розыгрышей с целью предоставления скидок на плату за услугу.
Настоящая Политика конфиденциальности относится только к оказанным Обществом услугам, в рамках которых используются данные физических лиц или представителей юридического лица, являющихся физическими лицами. У нас нет реальных возможностей повлиять на защиту конфиденциальности на других интернет-страницах, ссылки на которые могут быть размещены на поддерживаемой нами Интернет-странице. Поэтому просим учесть, что другие интернет-страницы могут размещать на вашем компьютере свои cookie-файлы, собирать данные или запрашивать у вас содержащую личные данные информацию. Данные процессы нам неподконтрольны.
Интернет-страница не предназначена для детей, и дети не имеют права пользоваться услугами Общества. Защита частной жизни детей крайне важна, поэтому мы не собираем и не храним личные данные лиц, о которых нам известно, что они моложе 18 лет. Если нам только после регистрации стало известно, что пользователь не достиг 18-летнего возраста, мы примем меры, чтобы удалить предоставленные данным пользователем личные данные из наших баз данных и запретить данному пользователю использовать Интернет-страницу и получать услуги.
Цели обработки личных данных
Общество обрабатывает личные данные только в целях, указанных в настоящей Политике конфиденциальности, которые включают в себя:
выполнение договоров между пользователем Интернет-страницы и Обществом;
предоставление предлагаемых Обществом услуг;
изучение и анализ записей прослушивания информационной системы в целях содержания Интернет-страницы, защиты и улучшения наших услуг;
обеспечение технологических требований нашей Интернет-страницы и услуг;
защита прав, интересов или имущества пользователей Интернет-страницы и Общества;
планирование и разработка передовых услуг.
На использование ваших личных данных в любых других целях, помимо вышеуказанных, мы запросим ваше согласие перед началом обработки данных.
Юридическое основание, соответствующее цели обработки личных данных:
согласие субъекта данных – подпункт «а» пункта 1 статьи 6 Общего регламента по защите данных;
выполнение договорных обязательств – подпункт «b» пункта 1 статьи 6 Общего регламента по защите данных;
соблюдение законных интересов – подпункт «f» пункта 1 статьи 6 Общего регламента по защите данных (только наряду с согласием субъекта данных).
Принципы обработки данных
Общество осуществляет обработку личных данных в строгом соответствии со следующими общими принципами:
ограничение цели обработки данных – личные данные обрабатываются только в соответствии с вышеуказанными целями и предназначением, или в процессах, на которые субъект данных дал недвусмысленное согласие;
качество и пропорциональность данных – обеспечена возможность подавать точные личные данные и в случае необходимости обновлять их в профиле пользователя (отступление от этого принципа возможно только в случае неоправданных или поверхностных действий самого субъекта личных данных при подаче или актуализации данных). Личные данные запрашиваются в пределах необходимого объема и соотносятся с учетом цели обработки;
прозрачность – субъектам данных известна и понятна возможность получить доступ к своим личным данным в профиле пользователя, что важно для добросовестной обработки данных;
безопасность – при обработке данных применяются соответствующие возможному риску в процессе обработки технические и организационные меры безопасности, в том числе осуществляются мероприятия, предотвращающие случайное или незаконное уничтожение информации, или случайную утерю, изменение, неразрешенное разглашение или доступ напрямую или с помощью вредоносного программного обеспечения;
минимизация – данные регулярно пересматриваются с целью удаления тех данных, в которых больше нет необходимости для достижения цели обработки.
Место и продолжительность обработки личных данных
Общество обрабатывает личные данные на своих серверах, расположенных в Латвии. В отдельных случаях мы планируем использовать серверы для хранения личных данных и за пределами Латвии.
Продолжительность обработки личных данных напрямую зависит от цели, в которой они были получены от субъекта данных. Максимальный период хранения личных данных составляет 5 лет с момента вашего последнего посещения своего профиля пользователя. Данные могут храниться дольше, если субъект данных подал жалобу и возникла вероятность судопроизводства.
Передача личных данных и обмен информацией
Любому пользователю Интернет-страницы мы можем разглашать сводную информацию статистического характера, которая не является личными данными, например, количество пользователей на странице и количество пользователей, которые создали себе профиль или нажали на какой-либо из доступных видов услуг на платформе услуг Интернет-страницы. Такая информация не может идентифицировать вас как личность.
Передача личных данных другим физическим или юридическим лицам вне Общества возможна только после получения вашего добровольного согласия.
Однако мы вправе передавать личные данные третьим лицам в целях:
обеспечения выполнения договора, в рамках которого использованные в вашем профиле пользователя личные данные полностью или частично могут включаться в бухгалтерские документы и разглашаться получателю счета;
соблюдения предусмотренных законодательством требований, выполнения императивных запросов суда или представителей государственной власти;
осуществления предусмотренных на Интернет-странице условий и договоров оказываемых Обществом услуг, в том числе для расследования возможных нарушений данных условий и договоров;
раскрытия, пресечения или иного предотвращения деяний преступного характера, проблемных вопросов безопасности, технологических или других процедур;
защиты от ущемления или его угрозы прав, интересов или имущества Общества, пользователей Интернет-страницы в объеме, предусмотренном или разрешенном законом.
Отдельные личные данные могут обобщаться в форме информации, не позволяющей вас идентифицировать, которая помогает улучшить дизайн нашей Интернет-страницы, обрабатывать аналитические данные об ошибках в работе страницы или анализировать маркетинговую статистику (например, Google Analytics, Facebook Pixel, Bugsnag, Logrocket). К примеру, мы можем сотрудничать с рекламными кампаниями, сообщая, сколько человек посетили нашу определенную интернет-страницу, или долю мужчин и женщин, или долю физических и юридических лиц, которые зарегистрировались в профиле пользователя нашей Интернет-страницы. Однако переданная информация никоим образом не дает возможность идентифицировать конкретных лиц.
Гарантии безопасности данных
Для защиты информации, полученной на Интернет-странице, предотвращения несанкционированного доступа к личным данным, сохранения точности данных и обеспечения правильной обработки личных данных Общество внедрило соответствующие процедуры по физической защите, электронной безопасности и управлению обработкой данных. В то же время необходимо учитывать, что ни одна система безопасности не является абсолютно надежной и не может полностью предотвратить нарушения, направленные против этой системы.
Часть информации, например, пароли пользовательских профилей, хранится в наших базах данных в зашифрованном виде. Зарегистрированные пользователи самостоятельно несут ответственность за обеспечение конфиденциальности паролей пользовательского профиля. Мы не можем нести ответственность за доступ к личным данным, их использование или разглашение, если такой доступ связан с хищением или разглашением пароля, независимо от того, что стало причиной – преднамеренные действия или небрежность.
Мы не можем нести ответственность за то, каким образом третьи лица будут использовать полученные ваши личные данные после того, как мы правомерным способом передали их данным третьим лицам в порядке, предусмотренном Политикой конфиденциальности. Однако в разумных пределах мы требуем от третьих лиц обязательств использовать личные данные только при оказании соответствующих услуг или для выполнения предусмотренных законодательством функций и компетенций.
Право на доступ к своей информации и ее исправление
Доступ к вашим личным данным, сохраненным у нас, предоставляется в режиме онлайн после авторизации в своем личном пользовательском профиле. В своем пользовательском профиле вы вправе свободно исправлять или уточнять свои личные данные, изменять и редактировать настройки личного пользовательского профиля, тем самым выбирая параметры общедоступности информации или запрета на доступ. Данная процедура обеспечивает непрерывную актуальность содержания личных данных, одновременно защищая их в выбранном вами объеме.
Если это не затрагивает выполнение обоюдного договора, вы вправе удалить личные данные, при этом удаление происходит одновременно с вашим решением удалить личный пользовательский профиль на Интернет-странице.
Изменения Политики конфиденциальности
Политика конфиденциальности Общества может быть подвергнута изменениям, в соответствии с которыми может быть изменен и этот документ. Существенные изменения не планируются, однако невозможно исключить, что в практике или теории защиты личных данных могут появиться новые умозаключения, которые неизбежно повлияют и на настоящую Политику конфиденциальности. В то же время маловероятно, что изменения в сфере защиты личных данных будут значительными, но если такое случится, они с большой степенью вероятности не будут направлены на уменьшение объема прав субъекта личных данных. О любых изменениях Политики конфиденциальности будет объявлено на нашей интернет-странице.
Контактная информация
Если у вас возникли вопросы о настоящей Политике конфиденциальности или сомнения в безопасности ваших личных данных, обратитесь к нашим специалистам:
SIA NUMBERO APP
ул. Экспорта, 12–164, г. Рига, Латвия, LV-1045, тел. +371 28253335, эл. почта: info@numbero.app