Политика обработки персональных данных и использования файлов cookie Venbase

1. Оператор и область действия

1.1. Оператор персональных данных — Индивидуальный предприниматель Николенко Никита Леонидович, ИНН 361405715654, ОГРНИП 326508100145566, далее — Venbase или Оператор.

1.2. Канал для запросов о персональных данных: support@venbase.ru.

1.3. Политика применяется к сайту и корпоративному пространству Venbase, включая регистрацию, приглашения, верификацию организаций, работу с заказами, файлами, сообщениями, документами, поддержкой и файлами cookie.

2. Роли Venbase и организаций

2.1. Venbase самостоятельно определяет цели и способы обработки, когда:

2.2. Организация самостоятельно определяет цели обработки данных третьих лиц, которые она загружает в свои заказы, сообщения, файлы, документы и списки контактов. Организация отвечает за законное основание, информирование субъектов и указания по обработке.

2.3. Условия обработки по поручению организации указаны в Лицензионной оферте Venbase.

3. Принципы обработки

Venbase обрабатывает данные законно, добросовестно, только для заранее определённых целей, в необходимом объёме и не дольше, чем требуют цель, закон и защита прав. Данные уточняются, блокируются, удаляются или обезличиваются, если основание или цель прекратились.

4. Чьи данные обрабатываются

Политика охватывает данные:

5. Какие данные могут обрабатываться

5.1. Учётная запись и контакты

5.2. Профессиональная роль и организация

5.3. Деловые данные и файлы

Состав данных в пользовательском содержимом определяет загрузившая его организация. Venbase не требует включать в деловые файлы избыточные персональные данные.

5.4. Верификация, расчёты и подписание

Venbase не запрашивает и не хранит реквизиты банковских карт для верификации. Платёж в размере 1 рубля проводится банковским переводом с расчётного счёта указанной организации.

5.5. Технические данные и обращения

6. Данные, не предназначенные для стандартной обработки

6.1. Обычный режим Venbase не предназначен для целевой обработки специальных категорий персональных данных, биометрии, данных несовершеннолетних, государственной тайны или других сведений с особым законным режимом.

6.2. Если такие данные загружены по ошибке, Venbase может ограничить доступ, уведомить загрузившую организацию и предложить удалить, заменить или обезличить материал. Сохранение возможно только при наличии законного основания и подходящих мер защиты.

7. Цели и основания

Перед обработкой на основании законного интереса Venbase оценивает законность цели, необходимость, ожидаемое влияние на субъекта и доступные гарантии.

8. Источники и операции

8.1. Venbase получает данные от самого субъекта, от его организации и контрагентов, из открытых государственных реестров, из банковского платежа, от подрядчиков в пределах их функции, а также автоматически от браузера, устройства и инфраструктуры.

8.2. В зависимости от цели Venbase может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, сопоставлять, предоставлять определённым получателям, обезличивать, блокировать, удалять и уничтожать данные. Обработка в основном автоматизирована; при поддержке, бухгалтерии, претензии или инциденте возможна смешанная или неавтоматизированная обработка.

9. Получатели и инфраструктура

9.1. Доступ к данным получают только лица, которым он нужен для конкретной цели:

9.2. Основная инфраструктура размещается в российских центрах обработки данных Yandex Cloud. В ней работают приложение, база данных, закрытое файловое хранилище, резервное копирование, почтовая доставка и собственные средства мониторинга Venbase.

9.3. После отдельного согласия на аналитические cookie может использоваться Яндекс Метрика. Закрытые разделы, тексты сообщений, файлы, банковские реквизиты и доказательства подписания не должны передаваться в аналитику.

9.4. Банк, через который Venbase получает платёж и сведения выписки, обрабатывает банковские данные по собственным законным обязанностям. Venbase получает из выписки лишь сведения, необходимые для сопоставления платежа, бухгалтерского учёта и возврата. Банк не указывается как подрядчик, обрабатывающий данные исключительно по поручению Venbase.

9.5. Venbase не продаёт базы персональных данных, не передаёт закрытые данные сторонним рекламодателям и не публикует персональные профили работников по умолчанию.

10. Локализация и трансграничная передача

10.1. При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение происходят с использованием баз данных в Российской Федерации, кроме случаев, прямо разрешённых законом.

10.2. Текущая схема не предусматривает намеренную трансграничную передачу. Новая трансграничная передача не начинается до предварительной правовой оценки, выполнения требований закона и обновления этой Политики.

11. Файлы cookie и браузерное хранение

11.1. Файлы cookie — небольшие данные, которые сайт сохраняет или считывает в браузере. К похожим технологиям относятся локальное и сеансовое хранилище, пиксели и серверные идентификаторы.

11.2. Категории:

11.3. Отказ от необязательных cookie не блокирует основную функциональность. Выбор можно позднее изменить или отозвать. Удаление cookie в браузере может завершить сессию или сбросить настройки.

12. Сроки хранения и удаления

Ниже указаны целевые сроки. Если закон требует иного срока, идёт спор, расследуется инцидент или действует обоснованный запрет на удаление, нужные данные изолируются и хранятся до исчезновения основания.

13. Права субъекта

13.1. Субъект может запросить сведения об обработке, потребовать уточнения, блокирования или уничтожения неточных, устаревших, незаконно полученных или избыточных данных, а также отозвать согласие и обжаловать обработку.

13.2. Запрос направляется на support@venbase.ru. Venbase может запросить разумную информацию для подтверждения личности или полномочий, чтобы не раскрыть данные постороннему лицу.

13.3. Субъект может обратиться в Роскомнадзор или в суд, если считает, что его права нарушены.

14. Безопасность и инциденты

14.1. Venbase применяет правовые, организационные и технические меры, включая разграничение доступа, защиту каналов и секретов, резервное копирование, журналирование, проверку файлов, контроль изменений и процедуры восстановления.

14.2. При нарушении безопасности Venbase ограничивает его последствия, восстанавливает защиту, фиксирует обстоятельства, оценивает риск для лиц и исполняет обязанности по уведомлению уполномоченного органа и субъектов.

15. Автоматизированные решения

15.1. Venbase может автоматически сопоставлять реквизиты платежа, ограничивать подозрительные сессии, фильтровать вредоносные файлы и применять правила доступа.

15.2. Когда автоматический результат существенно затрагивает права, лицо может запросить ручную проверку через поддержку, если иное не следует из закона или требований безопасности.

16. Изменение Политики

16.1. Новая редакция публикуется в едином юридическом разделе Venbase. Существенные изменения, затрагивающие цели, состав данных, права или основания, сопровождаются информированием, а когда это требуется — новым согласием.

16.2. Тексты предыдущих редакций и сведения о периодах их действия сохраняются для доказывания условий, которые действовали в нужный момент.

17. Контакты

Вопросы, запросы субъектов и сообщения о возможных нарушениях направляются на support@venbase.ru.