1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных и конфиденциальности (далее — Политика) разработана в соответствии с законодательством Республики Беларусь, в том числе Законом Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон № 99-З).
1.2. Политика определяет порядок и условия обработки персональных данных физических лиц при использовании интернет-сайта https://cleanfinder.by/ и связанных с ним сервисов (далее — Сайт, Сервис) и устанавливает меры по обеспечению конфиденциальности и безопасности персональных данных.
1.3. В Политике используются термины и определения в значениях, установленных Законом № 99-З и иным законодательством Республики Беларусь, если прямо не указано иное.
1.4. Настоящая Политика применяется в отношении обработки персональных данных:
- посетителей Сайта;
- Пользователей, направляющих Заявки (в том числе «быстрые заявки»), отзывы и иные обращения через Сайт;
- представителей и контактных лиц клининговых компаний и индивидуальных предпринимателей — Заказчиков услуг Сервиса;
- иных физических лиц, чьи персональные данные обрабатываются в связи с функционированием Сайта и исполнением договоров.
1.5. Политика не регулирует обработку персональных данных работников и кандидатов на работу у Оператора — такие случаи регулируются внутренними локальными актами Оператора. Такой подход соответствует практике Национального центра защиты персональных данных Республики Беларусь.
1.6. Порядок использования Сайта, регистрации и работы в личном кабинете, размещения информации о клининговых компаниях и услугах, размещения отзывов регулируется отдельными документами Сервиса (Пользовательское соглашение, Приложения, публичный B2B-договор). Настоящая Политика не подменяет указанные документы, а дополняет их в части обработки персональных данных и конфиденциальности.
2. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ И КОНТАКТЫ
2.1. Оператором персональных данных (далее — Оператор) является:
ИП Богданович Б.А. УНП: 193937139
2.2. Контакты Оператора по вопросам обработки персональных данных:
E-mail: bbogdanovich60@gmail.com
2.3. Уполномоченный орган по защите прав субъектов персональных данных в Республике Беларусь — Национальный центр защиты персональных данных Республики Беларусь (НЦЗПД).
Актуальные контактные данные НЦЗПД размещены на официальном сайте: https://cpd.by.
3. КАТЕГОРИИ СУБЪЕКТОВ И СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов персональных данных:
- Посетители Сайта — лица, просматривающие Сайт, включая тех, кто заполняет любые формы (обратная связь, вопросы, запрос информации).
- Пользователи — потенциальные потребители клининговых услуг, направляющие Заявки по конкретным клининговым компаниям или через форму «быстрой заявки», оставляющие отзывы.
- Представители и контактные лица Заказчиков (клининговых компаний/ИП) — лица, регистрирующие и использующие личный кабинет, администрирующие аккаунт компании, пополняющие Баланс, просматривающие Лиды и т.п.
- Иные лица, персональные данные которых могут обрабатываться при переписке, обращениях в поддержку, участии в опросах и т.п.
3.2. В зависимости от категории субъекта и используемых функций Сервиса Оператор может обрабатывать следующие персональные данные:
3.2.1. Идентификационные и контактные данные:
- фамилия, имя, отчество (при наличии);
- контактный телефон;
- адрес электронной почты;
- город/регион, адрес объекта уборки (в части, необходимой для оказания услуги);
- иные реквизиты, указанные субъектом персональных данных в формах на Сайте.
3.2.2. Данные, связанные с использованием Сервиса:
- логин/идентификатор в системе, данные авторизации;
- история Заявок, Лидов, взаимодействий с клининговыми компаниями;
- данные о действиях в личном кабинете (просмотр Лидов, изменение настроек, пополнение Баланса и т.п.).
3.2.3. Платёжные и расчётные данные:
- информация о факте и сумме платежа, дате и времени операции, идентификатор платёжной транзакции;
- сведения о платёжном инструменте в объёме, необходимом для подтверждения операции (например, часть номера карты, имя держателя), если такие сведения передаются платёжным агрегатором;
- реквизиты расчётного счёта и иные банковские реквизиты (для безналичных расчётов с Заказчиками — юридическими лицами и ИП).
Полные данные платёжных карт (номер, срок действия, CVV/CVC) обрабатываются платёжным агрегатором/банком-эквайером и не обрабатываются Оператором в собственных информационных системах.
3.2.4. Данные, которые автоматически передаются при использовании Сайта:
- IP-адрес, данные о браузере и операционной системе;
- дата и время доступа;
- адрес просматриваемых страниц, действия на Сайте;
- данные об устройстве и сессии;
- файлы cookie и аналогичные технологии (пиксели, local storage), если они используются.
3.2.5. Иная информация, которую субъект персональных данных добровольно предоставляет Оператору (содержание обращений, жалоб, отзывы о клининговых компаниях, вложенные файлы и изображения при наличии соответствующего функционала).
3.3. Оператор не стремится обрабатывать специальные персональные данные (о здоровье, расовой и национальной принадлежности, политических взглядах, религиозных или иных убеждениях, интимной жизни и т.п.), за исключением случаев, прямо предусмотренных законодательством и необходимостью защиты прав субъекта. При обнаружении таких данных Оператор вправе удалить/обезличить их, если иное не вытекает из требований закона.
4. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные строго в объёме, необходимом для достижения заранее заявленных законных целей, соблюдая принцип соразмерности и недопустимости избыточной обработки.
4.2. Основные цели обработки персональных данных:
4.2.1. Предоставление доступа к Сайту и Сервису, их корректная работа и адаптация под устройство пользователя.
4.2.2. Регистрация и обслуживание личных кабинетов клининговых компаний/ИП, авторизация пользователей-представителей таких компаний.
4.2.3. Обработка Заявок и Лидов:
- приём и хранение Заявок Пользователей;
- формирование Лидов и предоставление их клининговым компаниям/ИП на условиях публичного B2B-договора;
- информирование Пользователей и Заказчиков о ходе обработки Заявок.
4.2.4. Исполнение договоров и заключение договоров:
- Пользовательского соглашения с Пользователями;
- публичного B2B-договора с клининговыми компаниями/ИП;
- иных гражданско-правовых договоров.
4.2.5. Ведение расчётов и бухгалтерского учёта, выполнение требований налогового и иного законодательства Республики Беларусь.
4.2.6. Рассмотрение обращений и жалоб, обратная связь с Пользователями и Заказчиками.
4.2.7. Обеспечение безопасности и устойчивости работы Сервиса, предупреждение неправомерных действий (в том числе попыток обхода оплаты Лидов, несанкционированного доступа, DDoS-атак и т.п.).
4.2.8. Аналитика и развитие Сервиса — анализ статистики использования, улучшение функций, интерфейса, структуры Сайта и предложений Сервиса (в том числе на основе агрегированных и обезличенных данных).
4.2.9. Информирование о Сервисе, изменениях в его работе и условиях, отправка сервисных сообщений, уведомлений, связанных с договорами.
4.2.10. Маркетинговые и рекламные рассылки (при наличии отдельного согласия субъекта персональных данных), включая сообщения о новых возможностях Сервиса, акциях и специальных предложениях.
4.3. Обработка персональных данных осуществляется на следующих правовых основаниях, предусмотренных Законом № 99-З:
4.3.1. Согласие субъекта персональных данных — для:
- направления рекламных и маркетинговых сообщений;
- обработки данных, не являющейся необходимой для исполнения договора или прямого требования законодательства;
- иных случаев, когда согласие предусмотрено Законом № 99-З как обязательное основание.
4.3.2. Заключение и исполнение договоров, стороной либо выгодоприобретателем по которым является субъект персональных данных:
- обработка данных Пользователей и представителей Заказчиков для регистрации и ведения личных кабинетов, обработки Заявок и Лидов, оказания услуг по размещению информации о клининговых компаниях/ИП и предоставлению Лидов;
- проведение расчётов, выставление счетов, предоставление отчётов.
4.3.3. Исполнение обязанностей Оператора, установленных законодательством Республики Беларусь:
- ведение бухгалтерского и налогового учёта, хранение первичных учётных документов;
- предоставление информации по запросам государственных органов в случаях и порядке, предусмотренных законодательством.
4.3.4. Иные случаи, прямо предусмотренные Законом № 99-З и иными актами законодательства, когда согласие субъекта персональных данных не требуется (например, при обработке данных, указанных субъектом в документе, адресованном Оператору, — в пределах содержания такого документа).
4.4. В случаях, когда Оператор запрашивает согласие, до его получения субъект персональных данных информируется простым и понятным языком о целях обработки, перечне обрабатываемых данных, сроке обработки, предполагаемых получателях и основных правах субъекта, как это требует Закон № 99-З.
5. ИСТОЧНИКИ ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Основным источником персональных данных является сам субъект персональных данных, который:
- заполняет формы на Сайте (Заявка, «быстрая заявка», формы регистрации и обратной связи, оставление отзывов и т.п.);
- направляет Оператору обращения по электронной почте или иным каналам связи;
- предоставляет данные в рамках заключения и исполнения договоров.
5.2. Персональные данные представителей Заказчика (клининговой компании/ИП) могут поступать от самого Заказчика, который сообщает Оператору контактные данные своих сотрудников или представителей, имеющих доступ к личному кабинету и взаимодействующих с Сервисом.
5.3. Персональные данные также могут автоматически собираться при использовании Сайта с помощью технических средств (серверные журналы, cookie-файлы и иные технологии).
6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ. УПОЛНОМОЧЕННЫЕ ЛИЦА И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
6.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:
6.1.1. Клининговым компаниям и индивидуальным предпринимателям — Заказчикам Сервиса, когда Пользователь оставляет Заявку по конкретной компании либо направляет «быструю заявку», которая распределяется Сервисом. В этом случае клининговая компания/ИП становится самостоятельным оператором персональных данных в отношении полученных данных и несёт ответственность за их дальнейшую обработку.
6.1.2. Уполномоченным лицам Оператора, обрабатывающим персональные данные по поручению Оператора:
- хостинг-провайдерам, поставщикам облачной инфраструктуры;
- платёжным агрегаторам/эквайерам;
- поставщикам сервисов электронной почты, SMS, мессенджеров;
- поставщикам аналитических и маркетинговых сервисов;
- иным лицам, с которыми заключены договоры, содержащие обязательства по защите и конфиденциальности персональных данных.
6.1.3. Государственным органам, иным организациям и лицам — в случаях, когда такая передача предусмотрена законодательством Республики Беларусь.
6.2. В случае поручения обработки персональных данных уполномоченному лицу Оператор заключает с таким лицом договор либо включает необходимые условия в договор, обеспечивая соблюдение требований Закона № 99-З. Ответственность перед субъектом персональных данных за действия уполномоченного лица несёт Оператор, если иное не установлено законодательством.
6.3. Трансграничная передача персональных данных (например, при использовании зарубежных хостинговых и аналитических сервисов) возможна только при соблюдении условий, установленных Законом № 99-З и нормативными правовыми актами НЦЗПД, в том числе:
- в государства, обеспечивающие надлежащий уровень защиты прав субъектов персональных данных;
- либо при наличии предусмотренных Законом № 99-З оснований (например, согласие субъекта персональных данных, иные случаи, установленные законодательством).
7. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор хранит персональные данные в форме, позволяющей идентифицировать субъекта персональных данных, не дольше, чем этого требуют заявленные цели обработки, либо до истечения сроков хранения, прямо установленных законодательством Республики Беларусь.
7.2. Сроки хранения могут зависеть от категории данных и целей обработки, в том числе:
- данные, связанные с личным кабинетом и договорами (включая Заявки, Лиды, расчёты), — в течение срока действия договора и до истечения сроков исковой давности и (или) сроков хранения документов, установленных законодательством о бухгалтерском учёте и налогах;
- данные обращений и жалоб — в сроки, необходимые для рассмотрения обращений и защиты прав Оператора и субъектов персональных данных;
- данные, обрабатываемые на основании согласия — до отзыва согласия, если иное не предусмотрено законом и не требуется для защиты прав Оператора (например, при наличии спора).
7.3. По достижении целей обработки либо при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если нет законных оснований для их дальнейшего хранения (выполнение обязанностей по закону, защита прав и законных интересов Оператора и других лиц).
8. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, распространения, а также от иных неправомерных действий.
8.2. Такие меры включают, в частности:
- принятие локальных нормативных правовых актов (внутренних документов) по вопросам обработки и защиты персональных данных;
- ограничение доступа к персональным данным лицам, которым они не нужны по служебным обязанностям;
- использование средств защиты информации, в том числе аутентификации и авторизации в информационных системах Сервиса;
- резервное копирование и хранение логов работы Сервиса;
- заключение с работниками и контрагентами соглашений (условий) о конфиденциальности, если это требуется;
- иные меры, предусмотренные законодательством Республики Беларусь и внутренними документами Оператора.
8.3. Оператор периодически оценивает применяемые меры защиты на предмет их достаточности и актуальности, учитывая развитие технологий, практику НЦЗПД и изменения законодательства.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ИХ РЕАЛИЗАЦИИ
9.1. Субъект персональных данных обладает правами, предусмотренными Законом № 99-З и иными актами законодательства, в том числе:
9.1.1. Право на получение информации об обработке своих персональных данных:
- подтверждение факта обработки;
- сведения о правовых основаниях и целях обработки;
- сведения о источниках получения данных (если это допускается законом);
- перечень обрабатываемых персональных данных, срок их хранения;
- информация о передаче данных третьим лицам.
9.1.2. Право на доступ к своим персональным данным и получение копии персональных данных, обрабатываемых Оператором, в порядке, предусмотренном законодательством.
9.1.3. Право требовать уточнения (обновления, изменения) персональных данных, если данные являются неполными, устаревшими или неточными.
9.1.4. Право требовать прекращения обработки и (или) уничтожения персональных данных в случаях, когда:
- отсутствуют правовые основания для их обработки;
- персональные данные обрабатываются с нарушением требований законодательства.
9.1.5. Право на отзыв согласия на обработку персональных данных в любой момент, если обработка осуществляется на основании согласия. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.
9.1.6. Право получать информацию о передаче персональных данных третьим лицам (не чаще одного раза в год бесплатно, если иное не предусмотрено законодательством).
9.1.7. Право обжаловать действия (бездействие) и решения Оператора, связанные с обработкой персональных данных, в НЦЗПД и (или) в суд.
9.2. Для реализации своих прав субъект персональных данных вправе обратиться к Оператору с заявлением в порядке, установленном Законом № 99-З и законодательством об обращениях граждан и юридических лиц, в том числе:
- в письменной форме по почтовому адресу Оператора;
- в форме электронного документа (подписанного в соответствии с законодательством);
- в виде электронного обращения на адрес электронной почты, указанный в разделе 2 Политики, при соблюдении требований законодательства к таким обращениям.
9.3. В заявлении необходимо указать сведения, предусмотренные Законом № 99-З для такого рода обращений (идентификационные данные субъекта персональных данных, суть требования и т.п.). Оператор рассматривает обращения в сроки, установленные законодательством Республики Беларусь.
9.4. Оператор вправе отказать в удовлетворении требования о прекращении обработки и (или) уничтожении персональных данных, если существуют правовые основания для их обработки, предусмотренные Законом № 99-З и иными актами законодательства (например, необходимость исполнения договора или обязанностей, установленных законодательством), с направлением субъекту персональных данных мотивированного ответа.
9.5. Субъект персональных данных вправе обратиться с жалобой на действия (бездействие) Оператора в НЦЗПД в порядке, установленном законодательством, а также обжаловать решения НЦЗПД в суд.
10. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор и лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством.
10.2. Оператор вправе использовать персональные данные в обезличенной форме (без возможности идентификации конкретного субъекта) для статистики, аналитики, развития и продвижения Сервиса. Обезличенные данные не считаются персональными данными в смысле Закона № 99-З.
11. ИЗМЕНЕНИЕ ПОЛИТИКИ
12.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику в целях её актуализации с учётом изменений законодательства, практики НЦЗПД, а также изменений в работе Сервиса.
12.2. Актуальная редакция Политики размещается на Сайте. При существенном изменении условий обработки персональных данных Оператор, по возможности, уведомляет об этом пользователей Сервиса (например, путём размещения уведомления на Сайте или в личном кабинете).
12.3. Продолжение использования Сайта и Сервиса после опубликования новой редакции Политики (при необходимости — после получения согласия, если это требуется) рассматривается как согласие субъекта персональных данных с такой редакцией Политики, за исключением случаев, когда законодательством предусмотрен иной порядок.
Настоящий документ является неотъемлемой частью правил использования сервиса CleanFinder. В случае расхождений между интерфейсом сайта и текстом документа приоритет имеет текст настоящего документа.