1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее - Политика) определяет порядок и условия обработки персональных данных Пользователей сайта https://evendy.ru/ и меры, принимаемые Обществом с ограниченной ответственностью «Финекс Групп» (далее - Оператор) для обеспечения безопасности персональных данных.
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе», иными применимыми нормативными правовыми актами Российской Федерации в области персональных данных, информации и рекламы.
1.3. Политика применяется ко всей информации, которую Оператор получает о Пользователях при использовании сайта, заполнении форм, обращении по email, телефону, через мессенджеры, CRM и иные каналы связи, указанные на сайте.
1.4. Политика является общедоступным документом. Актуальная редакция размещается на сайте по адресу
https://evendy.ru/policy либо по иному адресу, указанному в подвале сайта.
1.5. Использование сайта, направление заявки или обращение к Оператору означает ознакомление Пользователя с настоящей Политикой. Обработка персональных данных, требующая согласия, осуществляется только при наличии отдельного согласия Пользователя, оформленного в порядке, установленном законодательством Российской Федерации.
2. Термины и определения1) Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2) Пользователь - любое физическое лицо, посещающее сайт https://evendy.ru/ и/или направляющее Оператору сведения через формы сайта, email, телефон, мессенджеры или иные каналы связи.
3) Оператор - ООО «Финекс Групп», самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, определяющее цели обработки, состав данных и действия с ними.
4) Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
5) Сайт - совокупность страниц, материалов, форм, программного кода и баз данных, доступных в сети Интернет по адресу https://evendy.ru/.
6) Cookie - небольшой фрагмент данных, который сайт или используемый сервис может сохранять на устройстве Пользователя для обеспечения работы сайта, анализа посещаемости, сохранения настроек и иных целей, описанных в настоящей Политике.
7) CRM - система учета заявок и коммуникаций с клиентами, используемая Оператором для обработки обращений, ведения сделок и сопровождения клиентов.
8) Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства иностранному физическому или юридическому лицу, либо через инфраструктуру иностранного сервиса в случаях, предусмотренных законодательством.
3. Принципы обработки персональных данных1) обработка осуществляется на законной и справедливой основе;
2) обработка ограничивается достижением конкретных, заранее определенных и законных целей;
3) не допускается обработка данных, несовместимая с целями их сбора;
4) обрабатываются только данные, которые соответствуют заявленным целям и не являются избыточными;
5) обеспечивается точность, достаточность и актуальность персональных данных;
6) хранение осуществляется не дольше, чем этого требуют цели обработки, договор или закон;
7) по достижении целей обработки или при наступлении иных законных оснований персональные данные уничтожаются, обезличиваются или их обработка прекращается в порядке, установленном законодательством и локальными актами Оператора.
4. Категории субъектов персональных данных4.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:1) посетители сайта https://evendy.ru/;
2) пользователи, направившие заявку через формы сайта;
3) потенциальные клиенты и клиенты Оператора;
4) представители юридических лиц и индивидуальных предпринимателей, обращающихся к Оператору;
5) лица, обращающиеся к Оператору по email, телефону, через Telegram, MAX или иные каналы связи;
6) лица, давшие отдельное согласие на получение рекламных и информационных сообщений;
7) лица, чьи персональные данные содержатся в документах, необходимых для исполнения договора, бухгалтерского, налогового, претензионного или иного законного учета.
5. Состав обрабатываемых персональных данных5.1. В зависимости от способа взаимодействия с сайтом и Оператором могут обрабатываться следующие персональные данные:1) фамилия, имя, отчество - если Пользователь указывает их самостоятельно;
2) номер телефона;
3) адрес электронной почты;
4) город, дата, формат и иные сведения о мероприятии или интересующей услуге - если они указаны Пользователем;
5) текст сообщения, комментария или обращения;
6) данные о выбранной услуге, интересе к продуктам и истории коммуникации;
7) идентификаторы и сведения, передаваемые через мессенджеры, включая Telegram и MAX, если Пользователь использует такие каналы связи;
8) технические данные: IP-адрес, User-Agent, сведения о браузере, устройстве и операционной системе, URL страницы, источник перехода, UTM-метки, дата и время посещения/отправки формы;
9) cookie-идентификаторы и иные данные веб-аналитики, собираемые с использованием Яндекс.Метрики и технических средств сайта.
5.2. Оператор не осуществляет намеренную обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
5.3. Если Пользователь по собственной инициативе укажет в обращении сведения, не требуемые для обработки заявки, Оператор вправе не использовать такие сведения и удалить их, если они не нужны для достижения цели обращения, исполнения договора или соблюдения закона.
5.4. Персональные данные, разрешенные субъектом персональных данных для распространения, не размещаются Оператором в открытом доступе без отдельного согласия субъекта. Публикация отзывов, фото, имен, должностей и иных сведений о физических лицах осуществляется только при наличии законного основания и/или отдельного согласия, когда оно требуется.
6. Цели, категории данных, основания и сроки обработки6.1. Оператор обрабатывает персональные данные только для конкретных целей, указанных ниже. Если Оператору потребуется использовать данные для новой цели, не совместимой с первоначальной, до начала такой обработки будет получено отдельное согласие Пользователя, если иное не предусмотрено законом.
Цель обработки | Категории данных | Категории субъектов | Правовое основание | Срок обработки |
Прием и обработка заявок с сайта, обратная связь, расчет стоимости, подготовка предложения | Имя, телефон, email (если указан), сведения о мероприятии/услуге, комментарий, город/дата мероприятия при указании, технические данные формы, URL страницы, UTM-метки | Пользователи сайта, потенциальные клиенты, представители организаций-заказчиков | Согласие субъекта ПДн; действия по инициативе субъекта до заключения договора; заключение и исполнение договора | До достижения цели обращения, отзыва согласия или прекращения необходимости обработки; как правило не более 3 лет с даты последнего взаимодействия, если более длительный срок не требуется законом, договором или защитой прав Оператора |
Ведение коммуникации по заявке, сопровождение клиента, фиксация истории взаимодействия в CRM | Имя, телефон, email, сведения о заявке, история коммуникаций, статусы сделки, комментарии менеджера | Потенциальные клиенты, клиенты, представители клиентов | Согласие субъекта ПДн; заключение и исполнение договора; законный интерес Оператора по сопровождению обращения | На период обработки заявки, действия договора и последующего сопровождения; не более 3 лет после последнего взаимодействия, если иной срок не установлен законом |
Работа сайта, защита от сбоев, анализ посещаемости и улучшение пользовательского опыта | IP-адрес, cookie-идентификаторы, сведения о браузере, устройстве, операционной системе, источнике перехода, посещенных страницах, действиях на сайте, технических событиях | Посетители сайта | Согласие на использование cookie и аналитических технологий; законный интерес Оператора по обеспечению работы сайта в части строго необходимых cookie | До удаления cookie Пользователем, истечения срока действия cookie или отзыва/изменения согласия |
Направление информационных и рекламных сообщений о продуктах, услугах и специальных предложениях | Имя, телефон, email, идентификатор мессенджера, сведения о согласии на коммуникации | Пользователи и клиенты, давшие отдельное согласие на рекламные и информационные сообщения | Отдельное согласие субъекта на получение рекламных и информационных сообщений | До отзыва согласия или прекращения рассылки |
Исполнение требований законодательства, бухгалтерский и правовой учет при заключении договора | Данные, включенные в договоры, счета, акты, переписку и иные документы, необходимые для исполнения обязательств | Клиенты, представители клиентов, контрагенты | Исполнение закона; заключение и исполнение договора; защита прав и законных интересов Оператора | В сроки, установленные законодательством РФ о бухгалтерском, налоговом, архивном учете, а также сроками исковой давности |
7. Правовые основания обработки персональных данных7.1. Правовыми основаниями обработки персональных данных являются:1) Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
2) Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
3) Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» - в части рекламных и информационных сообщений;
4) Гражданский кодекс Российской Федерации;
5) Налоговый кодекс Российской Федерации, законодательство о бухгалтерском учете и иные обязательные требования при заключении и исполнении договоров;
6) согласие субъекта персональных данных на обработку персональных данных;
7) отдельное согласие субъекта персональных данных на получение рекламных и информационных сообщений - если такие сообщения направляются;
8) договор, заключаемый с субъектом персональных данных, либо действия по инициативе субъекта до заключения договора;
9) законные интересы Оператора, при условии что не нарушаются права и свободы субъекта персональных данных.
7.2. Согласие на обработку персональных данных оформляется отдельно от настоящей Политики и иных документов, которые подтверждает Пользователь. Чекбокс ознакомления с Политикой сам по себе не заменяет отдельное согласие на обработку персональных данных.
8. Порядок и способы обработки персональных данных8.1. Оператор осуществляет смешанную обработку персональных данных: с использованием средств автоматизации и без использования средств автоматизации.
8.2. С персональными данными могут совершаться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление доступа, обезличивание, блокирование, удаление и уничтожение.
8.3. Персональные данные могут поступать к Оператору через формы сайта, сервисы Tilda, CRM-системы Bitrix24 и amoCRM, email info@evendy.ru, телефон, Telegram, MAX и иные каналы связи, указанные на сайте.
8.4. Оператор не принимает решений, порождающих юридические последствия для Пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
9. Получатели персональных данных и используемые сервисы9.1. Для достижения целей обработки Оператор может использовать технические платформы, CRM, мессенджеры, почтовые сервисы и сервисы аналитики. Передача персональных данных указанным лицам и сервисам осуществляется в объеме, необходимом для конкретной цели обработки, при наличии правового основания и с соблюдением режима конфиденциальности.
Сервис / получатель | Роль в обработке | Какие данные могут передаваться | Комментарий |
Tilda | Платформа сайта и техническая среда размещения форм/страниц | Данные, введенные в формы, технические данные посещения, сведения о согласиях в пределах настроек сайта | Используется для функционирования сайта. Логин аккаунта Tilda не рекомендуется публиковать на сайте из соображений безопасности. |
Яндекс.Метрика | Сервис веб-аналитики | Cookie-идентификаторы, IP-адрес, сведения о браузере, устройстве, источнике перехода, действиях на сайте | Используется для анализа посещаемости и улучшения сайта. При включении Вебвизора и карт кликов это должно быть отражено в настройках cookie и документах. |
Bitrix24 | CRM-система для обработки заявок и ведения клиентской базы | Имя, телефон, email, сведения о заявке, история коммуникаций, статусы сделки | Используется для работы с заявками и клиентами. |
Email info@evendy.ru | Канал приема и обработки обращений | Данные, направленные Пользователем в письме или форме | Используется для связи с клиентами и обработки запросов. |
Telegram | Мессенджер/канал оперативного уведомления и коммуникации | Имя/никнейм, телефон или контакт, текст сообщения, сведения о заявке, технические идентификаторы мессенджера | Используется для оперативной коммуникации. Может создавать риск трансграничной передачи; при автоматической передаче данных требуется отдельная правовая проверка. |
MAX | Мессенджер/канал оперативного уведомления и коммуникации | Имя/никнейм, телефон или контакт, текст сообщения, сведения о заявке, технические идентификаторы мессенджера | Используется как дополнительный канал коммуникации. Перед публикацией рекомендуется проверить настройки приема обращений и фактический контур хранения данных. |
REG.RU | Регистратор доменного имени | Как правило, не получает данные пользователей форм сайта; может обрабатывать технические и регистрационные данные домена | Указан как доменный регистратор; не является основным получателем заявок. |
9.2. Оператор вправе поручить обработку персональных данных третьим лицам при условии соблюдения требований законодательства Российской Федерации, в том числе при наличии договора или иного правового основания, определяющего обязанности такого лица по обеспечению конфиденциальности и безопасности персональных данных.
9.3. Оператор может передавать персональные данные государственным органам, судам, правоохранительным органам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации.
10. Cookie и веб-аналитика10.1. Сайт использует cookie и иные технические идентификаторы для обеспечения корректной работы сайта, сохранения пользовательских настроек, анализа посещаемости и улучшения качества сайта.
10.2. На сайте используется Яндекс.Метрика. С помощью Яндекс.Метрики могут собираться сведения о посещениях сайта, источниках перехода, действиях Пользователей, технических характеристиках устройства и браузера, cookie-идентификаторах, IP-адресе и иных данных, необходимых для веб-аналитики.
10.3. В зависимости от настроек сайта могут использоваться следующие категории cookie:
1) обязательные cookie - необходимы для корректной работы сайта и отдельных технических функций;
2) аналитические cookie - помогают Оператору оценивать посещаемость сайта, источники трафика, качество страниц и форм;
3) функциональные cookie - могут использоваться для сохранения пользовательских настроек и улучшения взаимодействия с сайтом;
4) маркетинговые cookie - используются только при подключении рекламных или ретаргетинговых сервисов и при наличии необходимого согласия Пользователя.
10.4. Пользователь может ограничить или запретить использование cookie в настройках браузера. Ограничение cookie может повлиять на корректность работы отдельных функций сайта.
10.5. Если на сайте реализован cookie-баннер, Пользователь может принять все cookie, отказаться от необязательных cookie или настроить категории cookie, если такая возможность предусмотрена технической реализацией сайта. До получения согласия Пользователя аналитические и маркетинговые cookie должны использоваться только в пределах, допустимых законодательством и настройками сайта.
10.6. Если Оператор подключит дополнительные системы аналитики, рекламные пиксели, Google Analytics, Google Tag Manager, Meta Pixel, VK Pixel, коллтрекинг или иные сервисы, сведения о них должны быть отражены в настоящей Политике и/или в отдельной Политике использования cookie-файлов до начала их использования.
11. Локализация персональных данных и хранение в Российской Федерации11.1. При сборе персональных данных граждан Российской Федерации с использованием сайта Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
11.2. До размещения настоящей Политики на сайте Оператору рекомендуется документально подтвердить, что первичное хранение заявок и клиентской базы в используемых сервисах Tilda, Bitrix24, email и иных системах соответствует требованиям локализации персональных данных.
11.3. Оператор принимает меры к тому, чтобы не использовать для первичного хранения заявок пользователей иностранные облачные хранилища и сервисы, если такое использование не оформлено в соответствии с требованиями законодательства Российской Федерации.
12. Трансграничная передача персональных данных12.1. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда такая передача необходима для использования выбранного Пользователем канала коммуникации или технического сервиса и осуществляется при наличии правового основания и соблюдении требований статьи 12 Федерального закона № 152-ФЗ.
12.2. При использовании Telegram, MAX или иных сервисов, инфраструктура которых может находиться за пределами Российской Федерации, возможна трансграничная передача отдельных сведений, необходимых для коммуникации с Пользователем или обработки обращения. Оператор принимает меры, предусмотренные законодательством Российской Федерации, включая оценку правовых оснований такой передачи и направление уведомления в Роскомнадзор в случаях, когда это требуется законом.
12.3. Если Пользователь самостоятельно переходит в иностранный сервис или мессенджер и направляет Оператору данные через такой сервис, Пользователь должен учитывать, что обработка данных таким сервисом осуществляется в соответствии с его собственными условиями и политикой конфиденциальности.
13. Права субъекта персональных данных13.1. Пользователь имеет право:
1) получать информацию, касающуюся обработки его персональных данных;
2) требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
3) отозвать согласие на обработку персональных данных;
4) отозвать согласие на получение рекламных и информационных сообщений;
5) потребовать прекращения обработки персональных данных в случаях, предусмотренных законом;
6) обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
7) реализовывать иные права, предусмотренные законодательством Российской Федерации.
13.2. Для реализации прав Пользователь может направить обращение на email info@evendy.ru. В обращении рекомендуется указать фамилию, имя, контактный email или телефон, суть требования и сведения, позволяющие Оператору идентифицировать обращение и соответствующую заявку.
13.3. Оператор рассматривает обращения субъектов персональных данных в сроки, установленные законодательством Российской Федерации, и направляет ответ по контактам, указанным в обращении, если иной способ ответа не предусмотрен законом.
14. Рекламные и информационные сообщения14.1. Оператор может направлять Пользователю рекламные и информационные сообщения о продуктах, услугах, специальных предложениях и мероприятиях только при наличии отдельного предварительного согласия Пользователя, если такое согласие требуется законодательством Российской Федерации.
14.2. Согласие на рекламные и информационные сообщения не является условием отправки обычной заявки на расчет, консультацию или обратный звонок, если иное не обусловлено конкретным сервисом и не противоречит законодательству.
14.3. Пользователь вправе отказаться от получения рекламных и информационных сообщений в любой момент, направив сообщение на email info@evendy.ru с пометкой «Отказ от рекламных сообщений», либо используя способ отказа, указанный в самом сообщении, если такой способ предусмотрен.
15. Меры по обеспечению безопасности персональных данных15.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
15.2. К таким мерам относятся, в частности: ограничение доступа к персональным данным, использование учетных записей и прав доступа, применение защищенного соединения HTTPS на сайте, резервное копирование и контроль доступа в используемые информационные системы, назначение ответственных лиц, внутренний контроль и актуализация документов по персональным данным.
15.3. При выявлении инцидента, связанного с неправомерной или случайной передачей, предоставлением, распространением или доступом к персональным данным, Оператор принимает меры, предусмотренные законодательством Российской Федерации, включая уведомление Роскомнадзора в случаях и сроки, установленные законом.
16. Порядок прекращения обработки, удаления и уничтожения персональных данных16.1. Обработка персональных данных прекращается при достижении целей обработки, истечении срока обработки, отзыве согласия, получении требования о прекращении обработки, выявлении неправомерной обработки или наступлении иных оснований, предусмотренных законом.
16.2. Если сохранение персональных данных больше не требуется для целей обработки, исполнения договора, соблюдения закона, бухгалтерского, налогового, претензионного учета или защиты прав Оператора, данные удаляются, уничтожаются или обезличиваются.
16.3. Отзыв согласия не влияет на законность обработки, осуществленной до момента получения отзыва. В случаях, предусмотренных законом, Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии законного основания.
17. Изменение Политики17.1. Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента ее размещения на сайте, если иное не указано в новой редакции.
17.2. Пользователю рекомендуется периодически проверять актуальную редакцию Политики на сайте. Продолжение использования сайта после размещения новой редакции означает ознакомление Пользователя с обновленной редакцией Политики.
17.3. Актуальная редакция Политики находится в свободном доступе по адресу:
https://evendy.ru/policy.
18. Контактные данные для обращений18.1. По вопросам обработки персональных данных, реализации прав субъекта персональных данных, отзыва согласий, уточнения или удаления данных Пользователь может обратиться к Оператору по email: info@evendy.ru.
18.2. Оператор: ООО «Финекс Групп», ИНН 7604341084, КПП 500301001, ОГРН 1187627008887, юридический адрес: 142710, Московская область, пгт. Лопатино, Сухановская ул., д. 8, офис 5, помещ. 100.