ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

г. Респ. Башкортостан, г.Ишимбай

Редакция от 01.09.2025 г.

Настоящая Политика обработки персональных данных (далее - Политика конфиденциальности) определяет порядок обработки и защиты персональной информации о физических лицах (далее – Пользователи), которая может быть получена Обществом с ограниченной ответственностью "АИШКА" (далее – Общество) при получении Пользователем услуг, предоставляемых Обществом, включая предоставление права доступа к программе для ЭВМ «Аишка» (облачная версия) (далее Программа).
1. ОБЩИЕ ПОЛОЖЕНИЯ.

1.1. В рамках настоящей Политики под персональной информацией Пользователя понимаются:

1.1.1. Персональная информация, которую Пользователь предоставляет о себе самостоятельно. Обязательная для оформления заказа информация помечена специальным образом. В отношении такой информации Оператор выполняет обязанности оператора персональных данных.

1.1.2. Персональные данные, размещаемые Пользователем в Программе, права на которую принадлежат Оператору, в соответствии с ее функциональностью. В отношении таких данных Пользователь является владельцем и/или оператором указанных персональных данных, а Оператор является обработчиком персональных данных по поручению Пользователя.

При этом Оператор:

1) не осуществляет сбор, не определяет цели обработки, количество, объем персональных данных, не использует персональные данные, не получает к ним доступ, не идентифицирует Персональные данные в данных, загружаемых самим Пользователем;

2) осуществляет обработку в виде хранения данных всех пользователей и обеспечивает режим безопасности и конфиденциальности в соответствии с Поручением на обработку персональных данных.

3) загружая в Программу персональные данные третьих лиц, Пользователь гарантирует, что получил все необходимые разрешения и согласия на указанные действия.

4) Хранение данных в личном кабинете Пользователя осуществляется в соответствии с функционалом Программы, и лицензионным договором на ее использование и поручением на обработку персональных данных. В целях обеспечения надлежащего исполнения Оператором своих обязательств Оператор осуществляет резервное копирование данных личных кабинетов всех пользователей в зашифрованном виде на территории Российской Федерации.

1.1.3. Данные, которые автоматически передаются Оператору в процессе использования Программы (облачная версия) Пользователем, в том числе IP-адрес, данные файлов cookies, информация о браузере Пользователя (или иной программе, с помощью которой осуществляется доступ к сервисам), технические характеристики оборудования и программного обеспечения, используемых Пользователем, дата и время доступа к сервисам, адреса запрашиваемых страниц и иная подобная информация.

1.1.4. Пользователь уведомлен, что в Программе применяются технологии искусственного интеллекта (ИИ). Использование технологий ИИ может повлечь дополнительные риски утечки конфиденциальной информации или персональных данных физических лиц, или несанкционированного доступа к ним. Пользователь самостоятельно несет ответственность за разработку и внедрение мер защиты против таких рисков.

1.2. Кто обрабатывает личные (персональные) и конфиденциальные данные:
Оператор и администратор сайта: Обществом с ограниченной ответственностью "АИШКА", ИНН 0261073317, 453204, Россия, Республика Башкортостан, м.р-н Ишимбайский, г.п. город Ишимбай, ул. Стахановская, зд. 39, стр. 1, каб. 32.

1.3. Обращения пользователей по вопросам обработки персональных данных:
Пользователь вправе направить письменное обращение по адресу электронной почты. При обращении Пользователь указывает информацию, необходимую для его идентификации: ФИО, ИНН, номер телефона или электронной почты.

1.4. Каким образом дается согласие Пользователя:
Пользователь выражает свое согласие с условиями Политики и дает Оператору конкретное и сознательное согласие на обработку Оператором своих персональных данных на условиях, предусмотренных Политикой и Федеральным законом от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О персональных данных":

- в момент проставления галочки в поле «Даю согласие на обработку моих персональных данных» и нажатия кнопки "Получить доступ" или «Оплатить» под формой заказа услуг Оператора. Такие действия будут считаться подписанием согласия простой электронной подписью, а согласие в форме электронного документа - равнозначным содержащему собственноручную подпись Субъекта согласию в письменной форме на бумажном носителе.

- при оставлении отзыва об услугах и/или товарах Оператора на Сайте, на страницах в социальных сетях Оператора.
2. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ.

2.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет по запросу Оператора при регистрации личного кабинета в Программе или при оформлении заявки на услуги.

2.2. В случаях, предусмотренных Политикой, обработка персональных данных осуществляется Оператором по поручению Пользователя, при этом наличие согласия субъекта персональных данных обеспечивается самим Пользователем.
3. СБОР ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Персональные данные, разрешённые к обработке в рамках настоящей Политики, предоставляются Пользователем путём заполнения формы заказа или обратной связи на Сайте или в результате размещения своего отзыва об услугах Исполнителя.

3.2. Оператор защищает данные, которые автоматически передаются в процессе просмотра рекламных блоков и при посещении страниц, на которых установлен статистический скрипт системы ("пиксель"):
- IP адрес;
- информация из cookies;
- информация о браузере (или иной программе, которая осуществляет доступ к показу рекламы);
- время доступа;
- информация об устройстве, используемом Пользователем для доступа к сайту;
- адрес страницы, на которой расположен рекламный блок;
- реферер (адрес предыдущей страницы),
- регион пользователя;
- часовой пояс, установленный на устройстве пользователя;
- провайдер пользователя.

3.3. Оператор осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем.

3.4. Любая иная персональная информация, неоговоренная выше подлежит надежному хранению и нераспространению, за исключением случаев, предусмотренных в разделе 4 настоящей Политики.

3.5. Пассивный сбор данных Пользователя, которые автоматически передаются в процессе просмотра информации на Сайте и при посещении сайта.

3.6. Сбор IP адресов пользователей и файлов cookies:
IP-адрес - это номер, который автоматически присваивается компьютеру Пользователя провайдером интернет-услуг. IP-адрес идентифицируется и автоматически регистрируется в файлах сервера Оператора каждый раз, когда пользователь посещает Сайт; а также регистрируется время визита и просмотренные страницы. Сбор IP-адресов является стандартной практикой в Интернете и производится автоматически многими веб-сайтами. Оператор использует IP-адреса в целях расчета уровня посещаемости Сайта, диагностики проблем на сервере и администрирования Сайта.

Файлы cookie — это небольшие фрагменты информации о посещении сайта, которые сервер отправляет на устройство Пользователя и хранятся на устройстве Пользователя. Файлы cookie запоминают информацию о предпочтениях Пользователя, позволяют в более удобном режиме просматривать посещенные сайты в течение определенного времени. Например, тип браузера, время, проведенное на Сайте, просмотренные страницы и предпочтения языка, статистическая информация об использовании Сайта в целях постоянного усовершенствования его дизайна и функциональности.

Оператор использует файлы cookies для того, чтобы:
- помогать пользователю оставаться авторизованным в Программе;
- улучшать качество работы с Программой;
- сохранять настройки Пользователя;
- отображать рекламу, которая может заинтересовать Пользователя;
- анализировать статистику использования Программы.

Пользователь может отказаться принимать файлы cookies, выполнив инструкции своего браузера; однако, в этом случае могут возникнуть некоторые неудобства при использовании Программы.

На основании данных, полученных с помощью файлов cookies, Оператор также проводит статистические и маркетинговые исследования, исправляет ошибки в сервисах Сайта, Программы.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ.

4.1. Оператор собирает и хранит только ту персональную информацию, которая необходима для предоставления использования Программы или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока.

4.2. Персональную информацию Пользователя Оператор обрабатывает в следующих целях:

Цель обработки личных (персональных) и конфиденциальных данных

Объем обрабатываемых данных

Категории субъектов персональных данных

Основание обработки

Срок обработки

Оформление заказа на услуги Оператора

- ФИО

- адрес электронной почты

- номер телефона

- данные аккаунта Telegram

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.


Клиенты

Посетители сайта


Согласие Пользователя

До заключения Договора с Пользователем или до достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы

Идентификация Пользователя

- ФИО

- адрес электронной почты

- номер телефона

-аутентификационные данные.

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

Представители клиентов

Клиенты

Договор, заключаемый с Пользователем (акцепт публичной оферты)

До достижения целей обработки персональных данных (окончание срока действия договора), утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Предоставление услуг Пользователю, исполнение договоров, обработка заказов

- ФИО

- адрес электронной почты

- номер телефона

- ИНН

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта (в том числе, файлы cookies)

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

Клиенты

Представители Клиентов


Договор, заключаемый с Пользователем (акцепт публичной оферты) или договор с контрагентом


До достижения целей обработки персональных данных (окончание срока действия договора), утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Заключение, исполнение, изменение, расторжение договоров для обеспечения деятельности Оператора

- ФИО

- адрес электронной почты

- номер телефона

- ИНН

- адрес

- данные паспорта или иного документа, удостоверяющего личность

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта (в том числе, файлы cookies)

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

Контрагенты

Представители контрагентов


Договор, заключаемый с Пользователем (акцепт публичной оферты) или договор с контрагентом


До достижения целей обработки персональных данных (окончание срока действия договора), утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Улучшение работы сайта, добавление функционала, устранение проблем, сохранение настроек Пользователя

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта (в том числе, файлы cookies)

- статистические данные, напрямую или косвенно не связанные с конкретным пользователем

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

Посетители сайта

Клиенты

Представители клиентов


Согласие Пользователя Законный интерес Оператора в улучшении работы сайта и платформы

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы. Некоторые типы cookies удаляются автоматически по окончании сессии работы или в течение 30-60 минут с окончания сессии, в основном cookies хранятся от 3 месяцев до 1 года и удаляются автоматически по окончании этого срока.

Улучшение качества обслуживания (контроль обслуживания Пользователей)

- ФИО

- адрес электронной почты

- номер телефона

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.




Контрагенты

Представители контрагентов

Клиенты

Посетители сайта

Выгодоприобретатели по договорам

Согласие Пользователя

Законный интерес Оператора в улучшении качества оказываемых услуг

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы. Некоторые типы cookies удаляются автоматически по окончании сессии работы или в течение 30-60 минут с окончания сессии, в основном cookies хранятся от 3 месяцев до 1 года и удаляются автоматически по окончании этого срока.

Предотвращение мошенничества, нарушения исключительных прав Оператора; безопасность сайта, обнаружение подозрительной активности.

- ФИО

- адрес электронной почты

- номер телефона

-техническая информация, которая автоматически передается Оператору в процессе получения услуг Оператора

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта

Выгодоприобретатели по договорам

Законный интерес в защите прав Оператора

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Осуществление связи с пользователями, предоставление клиентской поддержки, рассмотрение обращений пользователей, разрешение споров


- ФИО

- адрес электронной почты

- номер телефона

- адрес местонахождения

- ИНН

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным и неавтоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта


Законный интерес в защите прав Оператора и улучшения качества обслуживания.

Договор, заключаемый с Пользователем

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Направление сообщений рекламного или маркетингового характера (в том числе персонализированной рекламы),


- ФИО

- адрес электронной почты

- номер телефона

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта


Согласие Пользователя на получение рекламной и маркетинговой рассылки

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней по получении отзыва согласия персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Направление информационных и сервисных сообщений, сообщений относительно оказываемых услуг, статус выполнения заказа

- ФИО

- адрес электронной почты

- номер телефона

- данные аккаунта Telegram

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта


Договор, заключаемый с Пользователем

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней по получении отзыва согласия персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Размещение оставленных Пользователем комментариев в официальных группах в социальных сетях и иных сообществах Оператора в сети Интернет, публикация отзывов и информации о Пользователе.


- ФИО

- адрес электронной почты

- номер телефона

-техническая информация, которая автоматически передается Оператору в процессе использования Сайта

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта


Согласие Пользователя на обработку персональных данных, разрешенных субъектом персональных данных для распространения в соответствии со ст. 10.1 152-ФЗ.

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей, до отзыва согласия.

В течение 30 дней по получении отзыва согласия персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

Обеспечение соблюдения законодательства Российской Федерации, в том числе налогового, о бухгалтерском учете, а также направление необходимых сведений в государственные органы, исполнение требований и предписаний государственных органов, исполнение судебных актов, рассмотрение претензий и обращений субъектов персональных данных, исполнение судебных актов

- ФИО

- адрес электронной почты

- номер телефона

- банковские реквизиты

Обрабатываемые в рамках указанной цели персональные данные не относятся к специальным категориям или биометрическим в соответствии со ст. 10–11 152-ФЗ и обрабатываются автоматизированным способом.

Контрагенты

Представители контрагентов

Клиенты

Посетители сайта

Выгодоприобретатели по договорам

Осуществление и выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей

5 лет с даты окончания срока действия Договора с Пользователем.

До достижения целей обработки персональных данных, утраты необходимости достижения этих целей.

В течение 30 дней после возникновения оснований для прекращения обработки персональные данные Пользователя уничтожаются путем удаления из информационной системы Оператора с помощью встроенных средств информационной системы.

5. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЕЙ И ЕЕ ПЕРЕДАЧИ ТРЕТЬИМ ЛИЦАМ.

5.1. Обработка персональных данных осуществляется Обществом на основаниях, определенных законодательством Российской Федерации:
1) конкретное, предметное, информированное, сознательное, однозначное согласие Пользователя
2) заключение договора с Оператором путем акцепта публичной оферты
3) иные правовые основания, предусмотренные законодательством.

5.2. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

5.3. Обработка персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.

5.4. Обработка персональных данных Оператором осуществляется на законной и справедливой основе и ограничивается достижением конкретных, заранее определенных и законных целей, в том числе перечисленных в настоящей Политике.

5.5. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых Оператором персональных данных соответствуют заявленным целям обработки, избыточность обрабатываемых персональных данных не допускается.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность и, в необходимых случаях, актуальность по отношению к целям обработки персональных данных.

5.7. В отношении персональной информации Пользователя сохраняется ее конфиденциальность, кроме случаев добровольного предоставления Пользователем информации о себе для общего доступа неограниченному кругу лиц, в том числе в случае предоставления персональной информации в рейтинг Оператора.

5.8. Оператор вправе передать персональную информацию Пользователя третьим лицам в следующих случаях:

5.8.1. Пользователь выразил согласие на такие действия.

5.8.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем.

5.8.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.

5.8.4. В случае продажи Сайта к приобретателю переходят все обязательства по соблюдению условий настоящей Политики применительно к полученной им персональной информации.

5.9. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.

5.10. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

5.11. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.

5.12. В большинстве случаев личные (персональные) и конфиденциальные данные обрабатываются автоматически без доступа к ним третьих лиц. В случае, когда такой доступ понадобится, то он может быть предоставлен только тем сотрудникам Оператора или третьим лицам, которым такой доступ необходим для достижения цели обработки данных. Для защиты и обеспечения конфиденциальности данных сотрудник Оператора или третье лицо выполняет требования законодательства для каждого типа данных, с учетом технических и организационных мер безопасности, действующих для защиты данных у Оператора.
6. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

6.1. Обработка персональных данных Пользователя осуществляется в течение срока оказания услуг Оператором, в течение срока использования Программы Оператора и в течение иного срока, необходимого для достижения целей обработки персональных данных (в частности, в течение 5 лет для соблюдения требований бухгалтерского и налогового учета), любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.

6.2. Передача (распространение, предоставление, доступ) персональных данных, разрешенных Пользователем для распространения, должна быть прекращена в любое время по требованию Пользователя. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) Пользователя, предоставленные Оператору при первоначальном обращении, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.

6.3. Действие согласия Пользователя на обработку персональных данных, разрешенных Пользователем для распространения, прекращается с момента поступления Оператору требования, указанного в п.6.2. настоящей Политики.

6.4. Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей. Персональные данные уничтожаются путем удаления из информационных систем с помощью встроенных средств информационной системы. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного п. 4.2. Политики, Оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев.

6.5. При получении запроса на удаление персональных данных Оператор также выполняет такой запрос, за исключением случаев, когда хранение персональных данных будет осуществляться в связи с требованиями законодательства. При этом такой запрос может быть исполнен с задержкой в случае некоторых обстоятельств, таких как незавершенный заказ, неоплата услуг поступление обращения от Пользователя, возникновения спора и т.п.
7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ.

7.1. Оператор принимает необходимые организационные, административные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:

- Назначение лица, ответственного за обработку персональных данных;

- Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;

- Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;

- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;

- Ограничение и разграничение доступа работников и иных лиц к персональным данным и средствам обработки, мониторинг действий с персональными данными,

- Применение средств обеспечения безопасности (антивирусных средств, межсетевых экранов, средств защиты от несанкционированного доступа, иных технических средств);

- Резервное копирование информации для возможности восстановления;

- Периодическое проведение мониторинга действий пользователей, расследование инцидентов в случае нарушения правил обработки и защиты персональных данных;

- Контроль за выполнением соответствующих требований не реже 1 раза в 3 года.

7.2. При утрате или разглашении персональных данных Оператор информирует Пользователя об утрате или разглашении персональных данных.

7.3. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
8. ИСПОЛЬЗОВАНИЕ И РАСКРЫТИЕ ИНФОРМАЦИИ.

8.1. Оператор вправе предоставлять персональные данные Пользователей, не являющихся персональными данными специальных категорий, третьим лицам в следующих случаях:

8.1.1. аффилированным лицам Оператора. При этом Оператор остается ответственным за соблюдение конфиденциальности и защиты персональных данных в случае совместного использования информации о субъектах персональных данных;

8.1.2. сторонним партнерам, совместно с которыми Оператор продвигает свои услуги на рынок под совместным брендом или проводит совместные маркетинговые мероприятия;

8.1.3. сторонним поставщикам таких услуг Оператору, как например, хостинг и администрирование веб-сайта, анализ данных, обработка платежей, выполнение заказов, обеспечение инфраструктуры, ИТ-услуги, обработка кредитных карт, специализированных профессиональных услуг (консалтинг, аудит, услуги по информационной безопасности, юридические услуги) и другие услуги, чтобы позволить им предоставлять свои услуги.

В целях оказания услуг и улучшения их качества информация передается следующим третьим лицам:

1) Сбор статистической и аналитической информации:
Яндекс.Метрика, ООО «Яндекс» (Россия): Политика конфиденциальности - Правовые документы. Помощь (yandex.ru)

2) Прием оплат, осуществление возврата денежных средств, оформление рассрочки и кредита на услуги:
cloudkassir, ООО «КЛАУДКАССИР» (Россия): policy-cloudpayments.pdf
АО «Тинькофф Банк» policy-cloudpayments.pdf

8.1.4. третьей стороне в случае реорганизации, слияния, продажи, создания совместного предприятия, передачи или ликвидации организации, активов или долей полностью или частично (включая все вышеперечисленное в связи с банкротством или подобным судебным процессом).

Вместе с тем Оператор в обязательном порядке включает в договоры с поставщиками таких услуг положения о конфиденциальности и защите персональных данных или подписывает отдельное соглашение о конфиденциальности и защите персональных данных.

8.2. Кроме того, Оператор использует и раскрывает информацию, собранную через Сайт, которая, необходима или уместна:

а) в соответствии с применимым законодательством, включая законы, действующие за пределами РФ;
б) в целях содействия судебному процессу;
в) в качестве ответа на запросы государственных органов власти;
г) в целях принудительного применения условий и положений Политики, иных соглашений с Оператором;
д) в целях защиты деятельности Оператора и деятельности аффилированных лиц.

8.3. Оператор также может раскрывать информацию, собранную пассивно, если такая информация обезличена (например, публикация статистики посещений на Сайте).

8.4. Трансграничная передача.

8.4.1. Трансграничная передача данных не осуществляется Оператором.

8.4.2. В случае необходимости такой передачи Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
8.4.3. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях: наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; исполнения договора, стороной которого является субъект персональных данных, разрешение Роскомнадзора.
9. ОБЯЗАТЕЛЬСТВА СТОРОН.

9.1. Пользователь обязан:

9.1.1. Предоставить информацию о персональных данных, необходимую для пользования Сайтом.

9.1.2. Обновлять, дополнять предоставленную информацию о персональных данных в случае изменения данной информации.

9.2. Оператор обязан:

9.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.

9.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.

9.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.

9.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных персональных данных или неправомерных действий.

9.2.5. В срок не позднее трех рабочих дней с момента получения соответствующего согласия Пользователя опубликовать информацию об условиях обработки и о наличии запретов и условий на обработку неограниченным кругом лиц персональных данных, разрешенных Пользователем для распространения.

9.3. Пользователь вправе:

9.3.1. По своему усмотрению предоставлять Оператору персональные данные для их обработки на условиях, указанных в Политике, устанавливать запреты на передачу (кроме предоставления доступа) этих персональных данных Оператором неограниченному кругу лиц, а также устанавливать запреты на обработку или условия обработки (кроме получения доступа) персональных данных, разрешенных Пользователем для распространения путем отправки обращения на электронную почту Оператора.

9.3.2. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Требование направляется на электронную почту Оператора.

9.3.3. Направить Оператору заявление об отзыве своего согласия на обработку персональных данных в порядке, предусмотренном п.9.3.2. Политики

9.3.4. На основании запроса получать от Оператора информацию, касающуюся обработки его персональных данных в порядке, предусмотренном п.9.3.2. Политики.

9.3.5. Отказаться от получения рекламной почтовой рассылки Исполнителя, других сообщений от Исполнителя, следуя инструкциям в этих сообщениях. В случае отказа Исполнитель вправе отправлять Пользователю сообщения нерекламного характера, например уведомления об изменениях в порядке оказания услуг или информацию об аккаунте Пользователя.
10. ОТВЕТСТВЕННОСТЬ СТОРОН.

10.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием персональных данных, в соответствии с законодательством Российской Федерации.

10.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:

10.2.1. Стала публичным достоянием до ее утраты или разглашения.

10.2.2. Была получена от третьей стороны до момента ее получения Оператором.

10.2.3. Была разглашена с согласия Пользователя.
11. РАЗРЕШЕНИЕ СПОРОВ.

11.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем Сайта и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).

11.2. Получатель претензии в течение 10 (десяти) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.

11.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.

11.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
12. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ.

12.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.

12.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Реквизиты Оператора персональных данных

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "АИШКА"

Юридический адрес организации: 453204, Россия, Республика Башкортостан, м.р-н

Ишимбайский, г.п. город Ишимбай, ул. Стахановская, зд. 39, стр. 1, каб. 32

ИНН 0261073317 КПП 026101001

ОГРН/ОГРНИП 1250200014569

Email для связи "help@aishka.ai"