2.1. Администрация определяет для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
2.2. Администрация определила следующие цели обработки персональных данных Пользователя:
а) Предоставление доступа к Платформе (регистрация);
б) Обеспечение безопасности Платформы и ее корректное функционирование;
в) Восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией);
г) Предоставление доступа в рамках платных тарифов при оплате банковской картой;
д) Предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица;
е) Регистрация доменных имен;
ж) Обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных;
з) Обработка по поручению Пользователя для реализации процессов, автоматизируемых Пользователем с помощью Платформы (регулируется Поручением на обработку персональных данных);
и) Проведение маркетинговых мероприятий (в т.ч. "Грант для НКО").
2.3. Общие положения
2.3.1. Цель обработки — предоставление доступа к Платформе (регистрация)
Обрабатываемые ПДн:
- Имя;
- Email;
- Уникальный идентификатор Пользователя, используемый на Платформе (ID).
Обработка осуществляется автоматически/с участием Пользователя:
- IP;
- Город/Страна (по IP);
- Версия браузера;
- Язык;
- Параметры UTM;
- Тег партнера;
- Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
- Данные cookie, используемые для идентификации Пользователя без применения технических мер.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение ПДн;
- Уточнение (обновление, изменение) осуществляется субъектом ПДн через форму управления профилем, а также автоматически при взаимодействии Пользователя с Сайтом;
- Удаление ПДн производится Пользователем самостоятельно, на странице или автоматически при окончании периода хранения для собранных в автоматическом режиме данных;
- Обезличивание, блокирование, уничтожение ПДн осуществляется через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются Пользователем в Личном кабинете через
страницу. Факт удаления фиксируется в логах Платформы.
2.3.2. Цель обработки — обеспечение безопасности Платформы и ее корректное функционирование
Обрабатываемые ПДн — телефон.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение;
- При подозрении на мошеннические действия, спам или массовую регистрацию, Пользователь предоставляет Администрации контактный номер телефона для подтверждения его самостоятельных действий в Личном кабинете;
- Просмотр, обезличивание, блокирование через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются Пользователем в личном кабинете через
страницу. Факт удаления фиксируется в логах Платформы и хранится в течение срока, определенного действующим законодательством РФ.
2.3.3. Цель обработки — восстановление доступа к Аккаунту (если его похитили/утерян логин и пароль/ошибка в логине при регистрации/нет возможности воспользоваться двухфакторной аутентификацией)
Обрабатываемые ПДн:
- Последние 4 цифры банковской карты;
- Телефон.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Сбор, запись, накопление, хранение, обезличивание, блокирование, удаление;
- Просмотр через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся до момента достижения цели.
Удаление ПДн — ПДн удаляются Администрацией после достижения цели.
2.3.4. Цель обработки — обеспечение надежности функционирования Платформы и возможности восстановления данных после сбоев с помощью технологий резервного копирования и восстановления данных
Обрабатываемые ПДн — все данные, обрабатываемые Администрацией.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Хранение;
- Передача для реализации геораспределенного хранения резервных копий;
- Удаление происходит автоматически при истечении сроков хранения резервных копий данных.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются автоматически при истечении сроков хранения резервных копий данных, в рамках действующего процесса резервного копирования и восстановления.
2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате банковской картой
Обрабатываемые ПДн:
- Фамилия и имя на карте;
- Последние 4 цифры карты;
- Срок действия карты.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Получение ПД от третьих лиц, запись, систематизация, накопление, хранение ПДн осуществляется после оплаты тарифов на странице;
- Уточнение (обновление, изменение) не осуществляется;
- Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляется через Административную панель для управления пользователями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются после окончания сроков хранения, определенных действующим законодательством РФ.
2.3.6. Цель обработки — предоставление доступа в рамках платных тарифов при осуществлении банковского перевода от юридического лица
Обрабатываемые ПДн:
- ФИО директора или лица имеющего право подписи;
- ФИО, email, телефон контактного лица.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения обязательств по договору с Пользователем (юридическим лицом), в рамках которого, Пользователь (юридическое лицо) обязуется получить все необходимые согласия от субъектов ПДн, чьи ПДн обрабатываются Администрацией.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание и удаление ПДн осуществляется Пользователем на странице;
- Уточнение (обновление, изменение), уничтожение ПДн осуществляется через Административную панель для управления компаниями.
Срок хранения ПДн — ПДн хранятся в течении всего срока действия договора/в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются после окончания сроков хранения, определенных действующим законодательством РФ.
2.3.7. Цель обработки — регистрация доменных имен
Обрабатываемые ПДн:
- ФИО;
- Паспортные данные владельца домена в включая адрес регистрации;
- ИНН Пользователя (ИП);
- ФИО, email, телефон лица обеспечивающее техподдержку домена;
- ФИО, email, телефон администратора домена;
- ФИО, email, телефон лица, отвечающего за оплату домена.
Основание для обработки ПДн — обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
- Сбор, запись, систематизация, накопление, хранение ПДн осуществляется со страницы;
- Уточнение (обновление, изменение) не осуществляется;
- Передача данных осуществляется в компанию Регистратор доменов, которая производит регистрацию домена;
- Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляется автоматически, после регистрации домена.
Срок хранения ПДн — ПДн хранятся до момента достижения цели.
Удаление ПДн — ПДн удаляются Администрацией после достижения цели.
2.3.8. Цель обработки — проведение маркетинговых мероприятий
Обрабатываемые ПДн:
- ФИО контактного лица;
- Email контактного лица;
- Email аккаунта на Тильде, участвующего в маркетинговом мероприятии.
Основание для обработки ПДн — обработка осуществляется на основе Согласия, полученного у Субъекта ПДн участником маркетингового мероприятия.
Виды обработки ПДн:
- Сбор (получение ПДн от участников маркетинговых мероприятий), запись, систематизация, накопление, хранение ПДн;
- Уточнение (обновление, изменение) не осуществляется;
- Удаление, обезличивание, блокирование, уничтожение персональных данных осуществляются по запросу от участника маркетингового мероприятия или по достижении целей обработки ПДн.
Срок хранения ПДн — ПДн хранятся в течении в течение сроков, установленных действующим законодательством РФ.
Удаление ПДн — ПДн удаляются после окончания сроков хранения, определенных действующим законодательством РФ.
2.4. Политика оплаты
Оплата Тарифа, в соответствии с которым Пользователь использует сервисы Платформы, осуществляется посредством использования платежной системы CloudPayments. Указанная платежная система собирает и хранит финансовую информацию в соответствии с ее пользовательским соглашением и политикой конфиденциальности.
Администрация не хранит полные реквизиты карты и не обрабатывает платежи, получая от платежной системы лишь уведомление о факте успешной оплаты.
В процессе получения оплаты Тарифа Администрация может собирать дополнительную информацию, относящуюся к платежу, осуществляемому Пользователем, включая, среди прочего, номер транзакции, время транзакции, тип и срок действия карты, используемой для платежей, а также последние четыре цифры номера карты, имя владельца карты, страну и город, в которых произошло списание денежных средств с карты.
2.5. Данные, полученные при регистрации доменов
У Пользователя есть возможность зарегистрировать доменное имя в Личном кабинете Платформы. Регистрацию доменных имен осуществляет регистратор доменов (ООО "Регистратор доменных имен РЕГ.РУ" или ООО "Тильда Домены"). Все персональные данные, которые запрашиваются для регистрации домена, обрабатываются в соответствии с политикой конфиденциальности регистратора доменных имен. Платформа предоставляет пользовательский интерфейс для передачи персональных данных регистратору доменных имен.
2.6. Данные, обрабатываемые при проведении маркетинговых мероприятий (в т.ч. "Грант для НКО")
При проведении маркетинговых мероприятий, таких как "Грант для НКО", Администрация собирает и обрабатывает персональные данные представителей юридических лиц, являющихся участниками таких мероприятий. При этом, в процессе передачи таких персональных данных от участников таких мероприятий Администрации, участники подтверждают, что получили от них все необходимые согласия на передачу этих персональных данных Администрации и дальнейшую обработку ей в целях проведения Конкурса и предоставления гранта, а также уведомили своих представителей о такой передаче их персональных данных. Также участники маркетинговых акций подтверждают, что получили согласие своих представителей на получение ими от Администрации во время проведения таких акций информации посредством SMS-сообщений о новостях, акциях, бонусных программах, порядках набора дополнительных баллов и т.д.
2.7. Персональные данные, запрашиваемые сторонними сервисами
Для использования различных сервисов Платформы, от Пользователя может потребоваться предоставление доступа к учетным записям сторонних поставщиков услуг, включая, среди прочего, общедоступное хранилище файлов, службу обмена мгновенными сообщениями, социальные сети и т. д. В этом случае Администрация может получать от третьих лиц дополнительные персональные данные, включая, в частности, пол, местоположение, аватар пользователя (userpic) и т. д. Вся информация, доступная через стороннего поставщика услуг, обрабатывается и хранится в соответствии с его пользовательским соглашением и политикой конфиденциальности.
2.8. Логирование действий
При выполнении Пользователем действий в Аккаунте в целях безопасности и для предупреждения мошеннических действий логируется следующая активность: дата и время факта авторизации, дата и время факта создания проекта и страницы, дата и время факта удаления проектов и страниц, дата и время факта изменения логина и пароля, дата и время факта передачи проектов или страниц на другие Аккаунты.