Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее - "Политика") определяет порядок обработки и защиты персональных данных Индивидуальным предпринимателем Поповым Марком Антоновичем (далее - "Оператор"). На сайте документ может именоваться "Политика конфиденциальности". 1.2. Оператор персональных данных: ИП Попов Марк Антонович ИНН: 741115189398 ОГРНИП: 323745600048337 Адрес (место регистрации): г. Копейск, Челябинская область, РФ Email для обращений: hello@qubix-crm.ru 1.3. Оператор включен в реестр операторов персональных данных Роскомнадзора: регистрационный номер 74-25-037539 от 03.06.2025. 1.4. Политика разработана в соответствии с Федеральным законом N152-ФЗ "О персональных данных", а также иными применимыми нормативными актами РФ. 1.5. Обработка персональных данных осуществляется с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется, если иное не будет прямо предусмотрено законодательством РФ и/или не будет отражено в обновленной редакции Политики.
2. Роли сторон при обработке данных
2.1. В отношении персональных данных Пользователей Сервиса (аккаунт, контакты, действия в системе и т.п.) Оператор действует как оператор персональных данных. 2.2. В отношении персональных данных клиентов, сотрудников и контрагентов Пользователей (которые Пользователь загружает/обрабатывает в Сервисе) Оператор действует как лицо, осуществляющее обработку персональных данных по поручению оператора (Пользователя) (ч. 3 ст. 6 ФЗ-152), путем: сбора; записи; систематизации; накопления; хранения; уточнения (обновления, изменения); извлечения; использования; блокирования; удаления; уничтожения персональных данных. 2.3. Пользователь Сервиса является оператором персональных данных своих клиентов, сотрудников и контрагентов и самостоятельно определяет цели, состав и правовые основания обработки таких данных.
3. Категории обрабатываемых персональных данных
3.0. Оператор также обрабатывает персональные данные посетителей сайта (в частности IP-адрес, cookies и данные веб-аналитики) в целях, указанных в разделе 4. 3.1. Данные Пользователей Сервиса Оператор может обрабатывать: - фамилия, имя, отчество (при наличии); - адрес электронной почты; - номер телефона (при наличии); - IP-адрес; - данные учетной записи и идентификаторы в Сервисе; - данные авторизации и безопасности (в т.ч. события входа/подтверждения, необходимые для функционирования и защиты аккаунта); - информация о действиях в системе (события, необходимые для работы функционала, диагностики ошибок и безопасности); - информация о факте оплаты и статусе платежа; - реквизиты плательщика (при оплате по счету). Важно: Оператор не получает и не хранит данные банковских карт. Обработка данных банковских карт осуществляется платежной организацией/банком (эквайринг Банка Точка) самостоятельно. 3.2. Данные клиентов Пользователей (обработка по поручению) По поручению Пользователей в Сервисе могут обрабатываться, в частности: - ФИО; телефон; email; - реквизиты организаций; - финансовые сведения; - данные договоров и документов; - служебные комментарии и переписка; - файлы и иные данные, загружаемые Пользователем. Оператор не определяет состав таких данных и не контролирует их содержание - это зона ответственности Пользователя как оператора персональных данных.
4. Цели обработки персональных данных
Персональные данные обрабатываются в целях: - предоставления доступа к SaaS-сервису QUBIX CRM; - регистрации и авторизации пользователей; - обеспечения функционирования Сервиса (включая безопасность, предотвращение злоупотреблений, расследование инцидентов); - оказания технической поддержки и обработки обращений; - исполнения договорных обязательств (включая Пользовательское соглашение и Публичную оферту); - направления сервисных уведомлений (о безопасности, работоспособности, изменениях условий, статусах функций и т.п.); - направления маркетинговых сообщений только при наличии отдельного согласия субъекта персональных данных; - ведения бухгалтерского и налогового учета; - анализа использования сайта и улучшения качества сервиса (cookies/веб-аналитика).
5. Правовые основания обработки
Обработка осуществляется на основании: - согласия субъекта персональных данных (когда оно требуется); - договора с субъектом персональных данных и/или акцепта документов Сервиса (когда обработка необходима для исполнения договора); - требований законодательства РФ; - законных интересов Оператора (например, обеспечение безопасности, предотвращение злоупотреблений, защита прав Оператора), при условии, что такие интересы не нарушают права и свободы субъекта.
6. Передача персональных данных третьим лицам
6.1. Для обеспечения функционирования Сервиса Оператор вправе привлекать третьих лиц (поставщиков технических услуг), включая: - хостинг-провайдеров/дата-центры (на территории РФ); - сервис DaData (обработка реквизитов организаций при использовании соответствующего функционала); - сервисы электронной почты (например, Yandex Cloud SMTP - как технический канал доставки); - платежную организацию/банк (Банк Точка) - для проведения оплаты. 6.2. Передача/предоставление доступа осуществляется только в объеме, необходимом для достижения целей обработки и обеспечения работы Сервиса либо в случаях, предусмотренных законодательством РФ. 6.3. Третьи лица могут осуществлять обработку персональных данных как по поручению Оператора, так и как самостоятельные операторы (например, платежная организация) - в пределах их функций и применимого законодательства. В таких случаях применяются документы соответствующих организаций.
7. Cookies и аналитика
7.1. Сайт использует технические cookies и инструменты аналитики (в том числе Яндекс.Метрика). 7.2. Cookies используются для: - корректной работы сайта; - анализа поведения пользователей; - улучшения качества сервиса. 7.3. Пользователь вправе ограничить использование cookies в настройках браузера и/или посредством доступных на сайте инструментов управления cookies (при наличии). 7.4. При использовании аналитики и cookies согласие может выражаться способом, предусмотренным интерфейсом сайта (например, через баннер) и/или настройками браузера, если применимо.
8. Сроки хранения и уничтожение персональных данных
8.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки, если иной срок не установлен законодательством РФ. 8.2. Данные аккаунта Пользователя хранятся до удаления аккаунта Пользователем либо до прекращения деятельности Оператора, если иной срок не предусмотрен законодательством РФ. 8.3. При удалении аккаунта/портала данные удаляются из основной информационной системы Сервиса. Восстановление данных после удаления, как правило, не предусмотрено. 8.4. Резервные копии (если используются) перезаписываются в установленном техническом цикле. Данные могут сохраняться в резервных копиях до перезаписи, при этом не используются для операционной деятельности Сервиса. 8.5. Уничтожение персональных данных осуществляется способом, исключающим возможность последующего восстановления, и при необходимости может подтверждаться Актом об уничтожении и/или записью в журнале событий (логов) Сервиса. 8.6. Аккаунты на бесплатном тарифе могут быть удалены при отсутствии входа в систему более 45 календарных дней (в соответствии с документами Сервиса).
9. Права субъектов персональных данных и порядок обращений
Субъект персональных данных вправе: - получать информацию о своих персональных данных и об их обработке; - требовать уточнения, блокирования или уничтожения данных (при наличии оснований); - отозвать согласие на обработку (когда обработка основана на согласии); - отказаться от получения маркетинговых сообщений; - обжаловать действия Оператора в Роскомнадзор или суд. 9.1. Для исполнения запроса Оператор вправе запросить разумное подтверждение личности/полномочий заявителя. 9.2. Если запрос касается персональных данных, размещенных в Сервисе Пользователем (когда Пользователь является оператором таких данных), Оператор вправе: - перенаправить запрос соответствующему Пользователю-оператору, и/или - запросить сведения, позволяющие идентифицировать Пользователя-оператора, ответственного за обработку. 9.3. Отказ от маркетинговых сообщений осуществляется путем перехода по ссылке "Отписаться" (при наличии) либо направления уведомления на email: hello@qubix-crm.ru. 9.4. Обращения направляются на email: hello@qubix-crm.ru.
10. Меры защиты персональных данных
Оператор принимает правовые, организационные и технические меры защиты, включая: - использование защищенного соединения (HTTPS); - разграничение прав доступа и ролевую модель; - ограничение доступа к базам данных; - внутренний контроль обработки; - назначение ответственного за обработку персональных данных; - меры по предотвращению и выявлению нарушений и минимизации последствий (в рамках возможностей Сервиса).
11. Изменение Политики
11.1. Оператор вправе вносить изменения в Политику. 11.2. Актуальная версия размещается по адресу: https://qubix-crm.ru/privacy