Кратко. Здесь описано, как Ювио обрабатывает данные самой компании и её представителей — администраторов, сотрудников, владельцев.
Главное:
- Мы не продаём персональные данные представителей компании.
- Собираются данные для работы кабинета: контакты команды, журналы входа, ключи API, биллинг, сессии.
- Данные передаются только подрядчикам инфраструктуры, платёжным провайдерам и госорганам по закону.
- Если компания — ИП, часть данных о компании одновременно является персональными данными предпринимателя.
- Данные граждан РФ хранятся на территории России.
- Этот документ не заменяет политику обработки данных конечных пользователей — для них действуют отдельные документы.
Это краткое описание для удобства. Юридически значимым является полный текст документа ниже.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных Ювио для бизнеса определяет порядок обработки персональных данных представителей, работников, администраторов, владельцев и иных уполномоченных лиц компании, а также связанных с ними сведений о компании при использовании платформы Ювио, Личного кабинета компании, программного интерфейса интеграции и иных бизнес-функций Ювио.
1.2. Настоящая Политика применяется к сценариям регистрации компании, входа и повторного входа через одноразовый код, работе с командой компании, использованию Личного кабинета компании, ключей интеграции, биллинга, аналитики, геозон, публикации материалов и иным функциям, доступным компании в Ювио.
1.3. Настоящая Политика подготовлена с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также связанных требований законодательства Российской Федерации в сфере информации, электронного взаимодействия и безопасности. Она применяется совместно с условиями использования Ювио для бизнеса, правилами использования входа через Ювио для бизнеса, условиями обработки данных Ювио для бизнеса, рекламной политикой Ювио для бизнеса, политикой обработки данных посетителей сайта Ювио и уведомлением об использовании файлов cookie.
1.4. Настоящая Политика не заменяет собой отдельные документы, которыми регулируется обработка данных конечных пользователей компании в Ювио. Если компания загружает данные пользователей в платформу, получает данные пользователей через отдельные сценарии либо использует рекламные сценарии и сценарии входа по одноразовому коду, к таким отношениям дополнительно применяются соответствующие специальные документы Ювио.
2. Сведения об операторе и контакты
Оператором персональных данных и лицом, оказывающим услуги под обозначением «Ювио» (Uvio), является индивидуальный предприниматель ИП Султанбеков Артур Тимерханович.
ИНН: 021101196690.
ОГРНИП: 318028000111955.
Контакт по вопросам персональных данных: privacy@uvio.chat.
Контакт по юридическим вопросам: legal@uvio.chat.
3. На какие данные распространяется Политика
3.1. Настоящая Политика охватывает как персональные данные физических лиц, действующих от имени компании, так и сведения о самой компании, которые обрабатываются вместе с такими персональными данными в рамках бизнес-контуров Ювио.
3.2. Если компания использует Ювио как индивидуальный предприниматель, часть сведений о компании может одновременно являться персональными данными такого индивидуального предпринимателя. В этом случае к обработке таких сведений применяются правила настоящей Политики в полном объеме.
3.3. Настоящая Политика не ограничивается только сведениями, которые компания вводит вручную. Она также распространяется на данные, которые формируются автоматически в процессе использования Ювио, включая журналы доступа, сведения о сессиях, ключах, биллинге, аналитике и событиях безопасности.
4. Какие данные могут обрабатываться
4.1. В зависимости от используемого сценария Ювио может обрабатывать следующие категории данных:
- Сведения о компании — наименование, публичное имя, постоянный идентификатор компании, адрес публичной страницы, описание, логотип, сайт, контактный адрес электронной почты, номер телефона, статус компании, тариф, квоты, язык документов, сведения о доступных функциях, а также иные сведения, которые компания указывает в профиле или передает для настройки сервиса.
- Регистрационные и проверочные сведения — идентификаторы, по которым подтверждается право лица действовать от имени компании, сведения о владельце компании в Ювио, сведения о принятых обязательных документах, а также, при необходимости, налоговые и иные идентификационные сведения компании, если они запрашиваются для проверки, биллинга или соблюдения закона.
- Данные представителей и команды — имя, фамилия, адрес электронной почты, номер телефона, должность или роль, подразделение, служебные заметки, уровень доступа в Личном кабинете компании, признак активности доступа, даты присоединения к компании и прекращения доступа, внутренние идентификаторы пользователя в Ювио.
- Данные аутентификации и юридически значимых действий — сведения о направлении и проверке одноразового кода, данные регистрационных и повторных подтверждений документов, идентификаторы и версии документов, дата и время принятия, IP-адрес, сведения о браузере и его идентификаторе, сведения о сессии и иные журналы, подтверждающие совершение действий в электронной форме.
- Данные Личного кабинета компании и веб-сессий — сведения о входе, выходе, продолжительности и продлении сессии, файлы cookie и иные технические данные браузера, IP-адрес, тип устройства, операционная система, язык интерфейса, журналы действий, события ошибок и безопасности.
- Данные ключей интеграции и программного интерфейса — имя ключа, префикс ключа, разрешения, лимиты, срок действия, статус, дата создания, дата отзыва, дата последнего использования, служебные журналы вызовов и иные технические сведения, связанные с использованием интеграции компанией.
- Данные материалов и активности компании — тексты уведомлений, событий, записей и иных материалов, медиафайлы, геозонные настройки, список подключенных функций, статистика публикаций, сведения о доставке и иная эксплуатационная информация, возникающая при использовании Ювио.
- Данные биллинга и расчетов — сведения о тарифе, пакетах и дополнениях, статусах подписки, суммах и валюте операций, описании платежей, идентификаторах транзакций, статусах оплаты, ограниченном наборе сведений о сохраненном способе оплаты, предоставляемом платежным провайдером, и истории биллинговых операций.
- Данные обращений и поддержки — содержание обращений компании, переписки по юридическим вопросам, вопросам конфиденциальности, техническим и биллинговым вопросам, а также данные, необходимые для идентификации заявителя и рассмотрения обращения.
4.2. Ювио не просит компании и их представителей сообщать через обычные бизнес-сценарии специальные категории персональных данных, если иное прямо не требуется законодательством Российской Федерации или отдельным специализированным сценарием.
5. Источники получения данных
5.1. Ювио получает данные непосредственно от компании и ее представителей при регистрации, заполнении профиля, управлении командой, подключении интеграции, настройке геозон, публикации материалов, использовании биллинговых функций, принятии документов и направлении обращений.
5.2. Часть данных Ювио получает из уже существующих учетных записей Ювио, если лицо подтверждает вход, регистрацию или свои полномочия через Ювио и затем становится владельцем компании, участником команды либо иным уполномоченным пользователем бизнес-контура.
5.3. Часть данных формируется автоматически при использовании Ювио, включая журналы доступа, сведения о сессиях, параметры браузера и устройства, статусы вызовов программного интерфейса, события безопасности и биллинговые события.
5.4. В части биллинга и оплаты отдельные сведения могут поступать от платежных провайдеров и иных лиц, участвующих в обработке платежей, в объеме, необходимом для подтверждения оплаты, сохранения способа оплаты, возвратов, повторных списаний, урегулирования споров и исполнения требований законодательства Российской Федерации.
6. Цели и правовые основания обработки
6.1. Ювио обрабатывает данные, указанные в настоящей Политике, для следующих целей:
- регистрация компании, создание и поддержание учетной записи компании;
- идентификация представителей компании, аутентификация через одноразовый код, создание и защита сессий, подтверждение полномочий и управление ролями доступа;
- предоставление Личного кабинета компании, программного интерфейса интеграции и иных функций платформы Ювио;
- публикация материалов компании, доставка уведомлений, предоставление статистики, аналитики, квот и иной эксплуатационной информации;
- предоставление и администрирование ключей интеграции, журналирование вызовов и предотвращение несанкционированного использования;
- ведение биллинга, подключение тарифов, пакетов и дополнений, обработка платежей, возвратов и связанных биллинговых операций;
- учет принятия обязательных документов, подтверждение юридически значимых действий и соблюдение внутреннего комплаенса Ювио;
- обеспечение информационной безопасности, мониторинг инцидентов, предотвращение злоупотреблений, мошенничества, обхода ограничений и иных нарушений;
- поддержка пользователей бизнес-контура, рассмотрение запросов, претензий и споров;
- исполнение обязанностей, установленных законодательством Российской Федерации, а также защита прав и законных интересов Ювио, компании, пользователей Ювио и третьих лиц.
6.2. Правовыми основаниями обработки являются: согласие субъекта персональных данных в случаях, когда оно требуется; необходимость обработки для заключения, исполнения или прекращения договора с компанией либо пользовательского сценария, инициированного самой компанией или ее представителем; необходимость выполнения обязанностей оператора, установленных законодательством Российской Федерации; а также необходимость обработки для осуществления прав и законных интересов Ювио или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
6.3. Если конкретный сценарий требует отдельного согласия или отдельного уведомления, Ювио оформляет такой сценарий отдельно и не подменяет его настоящей Политикой.
7. Вход, ключи интеграции и юридически значимые действия
7.1. Для входа представителей компании в Личный кабинет компании Ювио может использовать одноразовые коды, веб-сессии, файлы cookie и иные технические средства подтверждения доступа, предусмотренные текущей продуктовой моделью.
7.2. Для защиты программного интерфейса интеграции Ювио может создавать для компании отдельные ключи доступа. Значение такого ключа может быть показано компании только в момент создания или перевыпуска, после чего Ювио вправе хранить не открытое значение ключа, а его хеш, префикс и служебные атрибуты ключа, необходимые для идентификации, проверки и управления доступом.
7.3. Ювио фиксирует сведения о принятии обязательных документов компании, повторном принятии обновленных документов, создании и отзыве ключей, существенных изменениях доступа, биллинговых действиях и иных действиях, которые имеют юридическое или существенное техническое значение для работы платформы.
7.4. Такие сведения могут использоваться Ювио для подтверждения факта совершения действия, расследования инцидента, разрешения спора, соблюдения законодательства и защиты прав Ювио.
8. Публичные сведения о компании и границы настоящей Политики
8.1. Отдельные сведения о компании, такие как публичное имя, идентификатор публичной страницы, описание, логотип, сайт, события и иные материалы, могут быть опубликованы в публичных интерфейсах Ювио или использоваться для доставки контента пользователям в соответствии с настройками компании и продуктовой моделью Ювио.
8.2. Если компания предоставляет Ювио данные конечных пользователей, получает доступ к данным подписчиков, использует сценарий входа через Ювио на своем сайте или в приложении либо запускает рекламные и геозависимые кампании, обработка таких данных регулируется не только настоящей Политикой, но и специальными документами Ювио для соответствующего сценария.
8.3. Настоящая Политика в первую очередь направлена на раскрытие того, как Ювио обрабатывает данные самой компании и ее представителей. Она не заменяет компании ее собственную обязанность иметь надлежащие правовые основания для обработки данных конечных пользователей на своей стороне.
9. Кому и в каких случаях могут передаваться данные
9.1. Ювио не продает персональные данные представителей компании.
9.2. Данные, указанные в настоящей Политике, могут передаваться:
- лицам, действующим по поручению Ювио и обеспечивающим хостинг, вычислительную инфраструктуру, хранение данных, информационную безопасность, обработку медиафайлов, доставку технологических уведомлений, сопровождение биллинга и иные технически необходимые функции;
- платежным провайдерам и иным участникам расчетов в объеме, необходимом для инициации, подтверждения, исполнения, возврата или оспаривания платежа;
- внутри компании ее уполномоченным представителям и членам команды в пределах выбранных компанией ролей и настроек доступа;
- государственным органам, судам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации;
- иным лицам в связи с реорганизацией, передачей бизнеса, уступкой прав или иной сделкой с Ювио, если такая передача допустима по закону и при сохранении применимых гарантий защиты данных.
9.3. Если компания самостоятельно инициирует использование стороннего сервиса через Ювио, например внешнего платежного сервиса либо внешнего ресурса, дальнейшая обработка данных на стороне такого сервиса осуществляется по его собственным правилам и вне контроля Ювио, если иное прямо не предусмотрено законом или договором.
9.4. Трансграничная передача персональных данных допускается только при наличии предусмотренных законодательством Российской Федерации оснований и после выполнения обязательных процедур, если такие процедуры требуются.
10. Сроки хранения и локализация данных
10.1. Ювио хранит данные не дольше, чем это необходимо для достижения целей обработки, если более длительное хранение не требуется законодательством Российской Федерации, правилами бухгалтерского и налогового учета, требованиями информационной безопасности либо необходимостью защиты прав Ювио и компании.
10.2. Данные компании и ее представителей обычно хранятся в течение срока использования Ювио и далее в течение периода, необходимого для завершения договорных, учетных, архивных и претензионных процедур.
10.3. Данные одноразовых кодов, регистрационных и авторизационных сессий, журналы доступа и иные технические данные безопасности хранятся в течение ограниченного срока, определяемого характером соответствующего сценария, требованиями безопасности и необходимостью расследования инцидентов.
10.4. Данные биллинга, платежей и юридически значимых действий могут храниться дольше обычных эксплуатационных данных, если это необходимо для исполнения требований закона, подтверждения расчетов, рассмотрения споров, возвратов и налогового учета.
10.5. При сборе персональных данных граждан Российской Федерации Ювио обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если иное прямо не допускается законодательством Российской Федерации.
11. Меры защиты данных
11.1. Ювио принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
11.2. К таким мерам могут относиться разграничение прав доступа, защита сессий и ключей, журналирование действий, использование защищенных каналов связи, резервирование, мониторинг инцидентов, процедуры отзыва доступа, ограничение хранения открытых секретов и иные меры, предусмотренные внутренними документами Ювио.
11.3. Несмотря на принимаемые меры, передача данных через сеть Интернет и хранение данных в информационных системах не могут считаться абсолютно безопасными, поэтому Ювио не может гарантировать исключение всех возможных рисков, не зависящих от него.
12. Права субъектов персональных данных и взаимодействие с Ювио
12.1. Субъект персональных данных вправе получать информацию об обработке своих персональных данных, требовать уточнения, блокирования или уничтожения неточных, устаревших, незаконно полученных или не являющихся необходимыми для заявленной цели данных, а также принимать иные предусмотренные законом меры по защите своих прав.
12.2. Если обработка осуществляется на основании согласия, субъект персональных данных вправе отозвать такое согласие полностью или в соответствующей части. Отзыв согласия не влияет на законность обработки, осуществленной до его получения Ювио.
12.3. Компания вправе обращаться в Ювио по вопросам актуализации сведений о компании, управления доступами, обработки обращений, разъяснения применимых документов и реализации прав в той мере, в какой такие права вытекают из договора, закона и роли компании в соответствующем сценарии.
12.4. Для реализации прав и направления запросов можно использовать адрес privacy@uvio.chat. Ювио вправе запросить сведения, необходимые для подтверждения личности заявителя, его полномочий и связи с соответствующей компанией.
12.5. Субъект персональных данных также вправе обжаловать действия или бездействие оператора в Роскомнадзор или в судебном порядке.
13. Связанные документы и изменения Политики
13.1. Настоящая Политика применяется совместно с условиями использования Ювио для бизнеса, правилами использования входа через Ювио для бизнеса, условиями обработки данных Ювио для бизнеса, рекламной политикой Ювио для бизнеса, политикой обработки данных посетителей сайта Ювио и уведомлением об использовании файлов cookie.
13.2. Ювио вправе изменять настоящую Политику при изменении законодательства, состава бизнес-функций, способов обработки данных, модели аутентификации, биллинга, интеграций, безопасности либо организационной структуры обработки.
13.3. Актуальная версия настоящей Политики публикуется на официальном ресурсе Ювио для юридических документов с указанием даты версии. Если для продолжения использования Ювио требуется повторное принятие новой версии документов, Ювио вправе запросить такое подтверждение отдельно.