Политика конфиденциальности
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые КВАНТ Studio (далее — Оператор) при работе с сайтом kvantdev.ru (далее — Сайт).
Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта во время использования ими Сайта, его сервисов, форм обратной связи и Telegram-бота @kvant_lead_bot.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели и средства обработки.
- Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются (посетитель Сайта, отправитель формы заявки, пользователь Telegram-бота).
- Согласие на обработку персональных данных — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его персональных данных.
3. Сведения об Операторе
Наименование: КВАНТ Studio
Юридическая форма, ИНН, ОГРН/ОГРНИП, ФИО руководителя и юридический адрес указываются в Договоре, Счёте или ином документе, направляемом Заказчику при заключении сделки.
Сайт Оператора: https://kvantdev.ru
Канал связи: Telegram-бот @kvant_lead_bot
Email для официальных запросов по вопросам обработки персональных данных: будет опубликован здесь после запуска почтового сервиса на домене. До этого момента официальные запросы принимаются через Telegram-бот с темой «Запрос по персональным данным».
Страна обработки данных: Российская Федерация. Технические средства хранения и обработки персональных данных (серверы и базы данных) расположены на территории РФ в соответствии с требованием ст. 18 152-ФЗ о локализации персональных данных граждан РФ.
Реестр операторов: Оператор намерен быть включённым в реестр операторов, осуществляющих обработку персональных данных, ведущийся Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Номер в реестре будет указан здесь после завершения регистрации.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
- обработка обращений и заявок, поступивших через форму обратной связи на Сайте или через Telegram-бота;
- предоставление ответов на запросы субъектов персональных данных и связь с ними по поводу заявленного запроса;
- предоставление информации об услугах Оператора;
- заключение, исполнение и прекращение гражданско-правовых договоров;
- улучшение качества Сайта и пользовательского опыта (на основе обезличенной статистики посещений);
- обеспечение безопасности Сайта и защиты от спама и злоупотреблений.
5. Состав обрабатываемых данных
В рамках перечисленных выше целей Оператор обрабатывает следующие данные:
5.1. Данные, предоставляемые субъектом добровольно через форму на Сайте:
- имя (или иной способ обращения);
- наименование компании (если указано);
- адрес электронной почты или Telegram-аккаунт;
- текст сообщения, описывающий запрос или задачу.
5.2. Данные, передаваемые субъектом при использовании Telegram-бота:
- имя пользователя Telegram (username), отображаемое имя;
- идентификатор пользователя Telegram (user ID);
- содержание отправленных боту сообщений, файлов, медиа;
- ответы на вопросы структурированной формы заявки.
5.3. Технические данные, собираемые автоматически:
- IP-адрес устройства (в хешированном виде при передаче в системы аналитики);
- тип браузера и операционной системы (User-Agent);
- дата и время посещения Сайта;
- страницы Сайта, посещённые субъектом;
- технически необходимые файлы cookie, обеспечивающие корректную работу Сайта (сессионные идентификаторы, настройки интерфейса);
- обезличенные данные о поведении на Сайте (клики, прокрутка, продолжительность сессии, взаимодействие с формами), собираемые системой Яндекс.Метрика — см. раздел 12.
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья и т. п.) и биометрические персональные данные.
6. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях, предусмотренных ст. 6 Федерального закона № 152-ФЗ:
- Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ) — выражается путём проставления отметки в чекбоксе при отправке формы на Сайте или путём направления сообщения в Telegram-бот с целью получения услуг;
- Обработка необходима для исполнения договора, стороной которого является субъект персональных данных, либо для принятия мер по его заключению по инициативе субъекта (п. 5 ч. 1 ст. 6 152-ФЗ);
- Обработка необходима для осуществления прав Оператора, предусмотренных законодательством, в целях обеспечения функционирования и информационной безопасности Сайта и используемых Оператором информационных систем (п. 7 ч. 1 ст. 6 152-ФЗ).
7. Условия и порядок обработки
Обработка персональных данных осуществляется с соблюдением следующих принципов:
- законность и справедливость;
- ограничение целями обработки, заранее определёнными и заявленными в настоящей Политике;
- соответствие содержания и объёма данных заявленным целям обработки (минимизация данных);
- точность и актуальность данных;
- хранение в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
Обработка осуществляется как с использованием средств автоматизации (хранение в базе данных), так и без таковых (внутренние коммуникации команды по поводу заявки).
8. Передача третьим лицам
8.1. Оператор не передаёт персональные данные третьим лицам для целей, отличных от указанных в настоящей Политике, за исключением случаев, прямо предусмотренных законодательством Российской Федерации (например, по запросу уполномоченных государственных органов), либо случаев, на которые получено отдельное согласие субъекта.
8.2. Для функционирования Сайта и предоставления услуг Оператор использует следующие программные продукты и инфраструктуру:
- Хостинг-провайдер на территории Российской Федерации — обеспечивает размещение Сайта, серверной части и базы данных. Обработка персональных данных при этом осуществляется исключительно на серверах, физически расположенных в РФ.
- Яндекс.Метрика (ООО «ЯНДЕКС», ИНН 7736207543, зарегистрировано в Российской Федерации) — используется Оператором для сбора обезличенной статистики посещений Сайта и улучшения пользовательского опыта. Подробности — в разделе 12 настоящей Политики. Обработка данных Яндекс.Метрикой регулируется Политикой конфиденциальности Яндекса и Условиями использования Яндекс.Метрики.
- Telegram Messenger — используется субъектом самостоятельно в качестве мессенджера. Субъект устанавливает и использует мессенджер по собственному выбору, соглашаясь с условиями Telegram при регистрации аккаунта. Обращаясь к Telegram-боту Оператора, субъект уже находится в инфраструктуре Telegram. Оператор получает сообщения субъекта через публичный Telegram Bot API, не передавая данные субъекта в Telegram дополнительно. Взаимодействие субъекта с сервисом Telegram регулируется политикой конфиденциальности Telegram.
8.3. Трансграничная передача персональных данных в иностранные государства Оператором не осуществляется. Все указанные выше технологические партнёры (Яндекс.Метрика, хостинг-провайдер) являются российскими юридическими лицами, осуществляющими обработку данных на территории Российской Федерации.
8.4. Шрифты Inter и JetBrains Mono, используемые для оформления Сайта, размещены непосредственно на серверах Оператора. Сторонние CDN (Google Fonts и аналогичные) для загрузки шрифтов не используются.
8.5. Иные сторонние системы веб-аналитики, рекламы и трекинга (Google Analytics, Facebook Pixel, VK Pixel, Top.Mail.Ru, Hotjar, Amplitude и т. п.) на Сайте не используются. В случае подключения каких-либо дополнительных внешних сервисов настоящая Политика будет обновлена с указанием категории данных, целей обработки и оснований передачи.
9. Сроки хранения
9.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки. Конкретные сроки хранения определяются категорией данных и правовым основанием обработки:
- Заявки, обращения, переписка, данные из формы обратной связи и Telegram-бота, не перешедшие в стадию заключённого договора, хранятся до 3 (трёх) лет с момента последнего взаимодействия субъекта с Оператором либо до отзыва согласия на обработку — в зависимости от того, что наступит раньше.
- Данные, связанные с заключённым и исполненным договором, хранятся в течение срока действия договора и 5 (пяти) лет после его исполнения — в соответствии с требованиями бухгалтерского и налогового учёта (ст. 29 ФЗ «О бухгалтерском учёте»).
- Технические данные (IP-адреса, логи посещений, User-Agent) — 30 (тридцать) дней, после чего автоматически удаляются или обезличиваются.
- Файлы cookie — в соответствии с типом cookie (сессионные удаляются при закрытии браузера, постоянные — не более 12 месяцев).
9.2. С момента заключения договора персональные данные, ранее относившиеся к «заявке», переходят в категорию «договорные данные» и начинают храниться в соответствии с соответствующим сроком.
9.3. По истечении указанных сроков или при отзыве согласия на обработку персональные данные подлежат уничтожению или обезличиванию в срок не более 30 календарных дней, за исключением случаев, когда хранение данных требуется по иным правовым основаниям (например, судебное разбирательство, налоговая проверка).
10. Права субъекта персональных данных
10.1. В соответствии со ст. 14 Федерального закона № 152-ФЗ субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, в объёме, предусмотренном ч. 7 ст. 14 152-ФЗ;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку персональных данных в любое время;
- требовать прекращения обработки персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор (rkn.gov.ru) — или в судебном порядке.
10.2. Способы направления запросов Оператору:
- через Telegram-бот @kvant_lead_bot с темой «Запрос по персональным данным» — для оперативного обращения;
- по email (будет опубликован здесь после запуска почтового сервиса на домене
kvantdev.ru) — для формального письменного запроса; - по почтовому адресу, который указывается Оператором в ответ на предварительный запрос через бот (для отправки заказного письма с уведомлением).
10.3. Запрос рассматривается в срок не более 30 (тридцати) календарных дней с момента его получения. Ответ направляется субъекту тем же способом, которым был получен запрос, или иным способом, указанным в запросе.
10.4. Для идентификации субъекта при обработке запроса Оператор может попросить дополнительную информацию, позволяющую удостовериться, что запрос направлен именно субъектом персональных данных (указать данные, переданные при подаче заявки, приложить скан документа, удостоверяющего личность, и т. п.).
11. Меры безопасности
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц:
- передача данных по защищённым каналам (HTTPS / TLS 1.3);
- хранение данных на серверах с ограниченным доступом и регулярными резервными копиями;
- ограничение круга лиц, имеющих доступ к данным;
- технические средства защиты от несанкционированного доступа (firewall, fail2ban, обновление системного ПО);
- защита формы от автоматизированных атак (rate limiting, honeypot, валидация данных);
- хранение секретов (API-ключи, токены) в защищённых конфигурационных файлах с ограниченными правами доступа.
12. Файлы cookie и аналитика
12.1. Технически необходимые cookies. Сайт использует технически необходимые файлы cookie и аналогичные технологии (localStorage), обеспечивающие корректную работу страниц, навигацию, запоминание настроек интерфейса и отображение баннера о cookies только один раз. Эти данные не передаются третьим лицам.
12.2. Яндекс.Метрика. Сайт использует систему веб-аналитики Яндекс.Метрика, предоставляемую ООО «ЯНДЕКС» (ИНН 7736207543, юридический адрес: 119021, Москва, ул. Льва Толстого, 16). Номер счётчика Оператора: 108495732.
12.2.1. Цели использования Яндекс.Метрики:
- сбор обезличенной статистики посещений (количество визитов, источники трафика, популярные страницы);
- анализ поведения пользователей на Сайте (клики, прокрутка, время на странице) для улучшения пользовательского опыта;
- анализ эффективности формы обратной связи (на каких полях пользователи останавливаются);
- запись обезличенных сессий пользователей с использованием технологии Вебвизор 2.0 для анализа юзабилити.
12.2.2. Данные, обрабатываемые Яндекс.Метрикой: IP-адрес (передаётся в хешированном виде), User-Agent, cookies (_ym_uid, _ym_d, _ym_isad, _ym_visorc и аналогичные), данные о поведении на Сайте, URL посещённых страниц, referrer, геолокация на уровне страны/города (по IP), технические характеристики устройства (разрешение экрана, язык браузера).
12.2.3. Правовое основание: согласие субъекта персональных данных (выражается путём проставления отметки в чекбоксе при отправке формы), а также осуществление прав Оператора на улучшение работы Сайта (п. 7 ч. 1 ст. 6 152-ФЗ).
12.2.4. Локализация: данные Яндекс.Метрики обрабатываются и хранятся на серверах Яндекса на территории Российской Федерации в соответствии со ст. 18 152-ФЗ.
12.2.5. Отказ от Яндекс.Метрики: пользователь может отказаться от сбора данных Яндекс.Метрикой несколькими способами:
- установить официальный блокировщик Яндекса: страница отказа Яндекс.Метрики;
- отключить JavaScript в браузере (приведёт к нефункционированию части Сайта);
- использовать расширения для блокировки трекеров (uBlock Origin, Privacy Badger и аналогичные);
- настроить режим приватного просмотра / инкогнито в браузере.
12.2.6. Ссылки на политику Яндекса: Политика конфиденциальности Яндекса, Условия использования Яндекс.Метрики.
12.3. Другие системы аналитики не подключены. Сторонние системы веб-аналитики, рекламы и трекинга (в частности: Google Analytics, Facebook Pixel, VK Pixel, Mail.Target, Top.Mail.Ru, Hotjar, Amplitude) на момент публикации настоящей Политики не подключены и данные в них не передаются. В случае подключения любой из таких систем в будущем настоящая Политика будет обновлена.
12.4. Шрифты. Шрифты Inter и JetBrains Mono размещаются непосредственно на серверах Оператора. CDN сторонних организаций для загрузки шрифтов не используются — при посещении Сайта IP-адрес пользователя не передаётся в сервисы Google Fonts или аналогичные.
12.5. Управление cookies. Браузер пользователя позволяет управлять файлами cookie через свои настройки, включая их отключение, блокировку сторонних cookie и удаление ранее сохранённых. Отключение технически необходимых cookies может привести к частичной неработоспособности отдельных функций Сайта (отображение cookie-баннера при каждом визите, потеря настроек интерфейса).
13. Изменения Политики
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её публикации на Сайте.
Действующая редакция Политики постоянно доступна по адресу https://kvantdev.ru/privacy.html.
14. Контактная информация
Все вопросы и обращения, связанные с настоящей Политикой и обработкой персональных данных, направляйте через Telegram-бота:
В сообщении укажите тему «Персональные данные» и опишите суть запроса. Ответ предоставляется в течение 30 календарных дней с момента получения обращения.