Политика в отношении обработки персональных данных
Настоящая Политика описывает, как Intomade обрабатывает персональные данные посетителей сайта, клиентов, пользователей личного кабинета и иных лиц, взаимодействующих с Intomade.
Политика применяется к сайту intomade.ru, формам заявок, калькулятору стоимости, корзине, личному кабинету, странице отслеживания заказа, переписке с клиентами, обработке заказов, доставке и иным способам взаимодействия с Intomade.
1. Оператор персональных данных
Оператор персональных данных: Шачин Артем Александрович, плательщик налога на профессиональный доход, не являющийся индивидуальным предпринимателем.
ИНН: 343532779108.
Адрес для письменных запросов: бульвар Профсоюзов, 26, кв. 102, Волжский, Волгоградская область.
Электронная почта по вопросам обработки персональных данных: service@intomade.ru.
Телефон: +7 (993) 634-56-10.
Сайт: intomade.ru.
2. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, хранение, уточнение, использование, передачу, удаление и уничтожение.
Пользователь — посетитель сайта, клиент, представитель клиента, пользователь личного кабинета или иное лицо, передающее данные через сайт, по email, телефону, в мессенджере или иным способом.
Оператор — лицо, которое организует обработку персональных данных, определяет цели обработки, состав данных и действия с ними.
3. Принципы обработки
Оператор обрабатывает персональные данные законно, справедливо и только для заранее определенных целей.
Оператор не собирает данные, избыточные по отношению к целям обработки.
Оператор принимает разумные меры для обеспечения точности и актуальности данных.
Данные хранятся не дольше, чем требуется для целей обработки, если иной срок не установлен законом, договором или необходимостью защиты прав оператора.
4. Чьи данные обрабатываются
Оператор может обрабатывать данные следующих лиц:
- посетителей сайта intomade.ru;
- пользователей форм заявок и калькулятора стоимости;
- клиентов и потенциальных клиентов;
- пользователей личного кабинета;
- получателей заказов;
- представителей юридических лиц, индивидуальных предпринимателей и самозанятых;
- лиц, направляющих обращения по email, телефону, через сайт, мессенджеры или иные каналы связи.
5. Какие данные обрабатываются
Оператор может обрабатывать следующие данные.
5.1. Контактные данные
Имя, телефон, email, название компании, ИП или самозанятого, ИНН, реквизиты организации или ИП, если пользователь указывает их в форме или передает оператору иным способом.
5.2. Данные заявки и заказа
Описание задачи, выбранные услуги, параметры 3D-печати, параметры моделирования, материал, цвет, количество изделий, состав корзины, предварительная или итоговая стоимость, номер заказа, статус заказа, комментарии клиента, история взаимодействия, способ получения заказа, адрес доставки или самовывоза.
5.3. Файлы и материалы пользователя
Пользователь может загружать в калькулятор, форму заявки или передавать оператору иным способом 3D-модели, фотографии, чертежи, изображения, PDF-файлы, архивы и сопроводительные материалы.
Поддерживаемые форматы могут включать STL, OBJ, 3MF, STEP, IGES, PDF, JPG, PNG, WEBP и иные форматы, доступные на сайте.
Файлы обрабатываются для автоматического или ручного расчета стоимости, оценки технической возможности изготовления, подготовки коммерческого предложения, согласования параметров заказа, производства изделия, контроля качества, сопровождения заказа и рассмотрения претензий.
Оператор не запрашивает специальные категории персональных данных, сведения о здоровье, биометрические персональные данные, изображения документов, персональные данные третьих лиц, коммерческую тайну и материалы, на использование которых у пользователя нет прав.
Пользователь не должен загружать такие сведения без предварительного согласования с оператором.
Если пользователь по собственной инициативе загрузит файл с такими сведениями, оператор вправе удалить файл, запросить уточнение или обработать его только в минимальном объеме, необходимом для расчета, согласования или исполнения заказа, если такая обработка допустима законом.
Оператор не использует фотографии, изображения, 3D-сканы и иные файлы для установления личности человека, биометрической идентификации или аутентификации.
5.4. Данные личного кабинета
Логин, email, телефон, история заказов, статусы заказов, технические идентификаторы авторизации, данные сессии и иные сведения, необходимые для работы личного кабинета.
5.5. Технические данные
IP-адрес, user-agent, тип устройства и браузера, адрес страницы, страница перехода, дата и время события, технические cookies, идентификаторы сессии, данные о действиях на сайте, сведения о работе форм, корзины, калькулятора и личного кабинета.
5.6. Данные аналитики
При наличии согласия пользователя оператор может обрабатывать данные о посещении страниц, событиях интерфейса, источниках перехода, действиях на сайте и иных параметрах использования сайта.
Такие данные используются для анализа работы сайта, улучшения интерфейса, оценки эффективности рекламы и развития сервиса.
6. Цели обработки данных
Оператор обрабатывает персональные данные для следующих целей:
- прием и обработка заявок;
- автоматический и ручной расчет стоимости услуг;
- подготовка коммерческого предложения;
- согласование технических параметров 3D-печати, 3D-моделирования, постобработки и иных работ;
- изготовление изделий и сопровождение заказа;
- работа корзины, калькулятора, личного кабинета и страницы отслеживания заказа;
- связь с клиентом по вопросам заявки, расчета, заказа, оплаты, доставки и самовывоза;
- направление сервисных уведомлений о заявке, заказе, статусе, уточнениях и готовности изделия;
- организация доставки или самовывоза;
- обработка обращений, обратной связи, претензий и запросов пользователей;
- обеспечение безопасности сайта, предотвращение злоупотреблений, спама, технических сбоев и несанкционированного доступа;
- техническая диагностика, ведение логов и восстановление работы сайта;
- аналитика работы сайта и улучшение интерфейса при наличии согласия пользователя;
- исполнение требований законодательства Российской Федерации;
- налоговый учет, подтверждение операций и защита прав и законных интересов оператора.
7. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих основаниях:
- согласие субъекта персональных данных;
- действия, необходимые для заключения договора по инициативе пользователя;
- исполнение договора, стороной которого является пользователь;
- исполнение обязанностей, возложенных на оператора законодательством Российской Федерации;
- осуществление прав и законных интересов оператора, если при этом не нарушаются права и свободы субъекта персональных данных.
Отдельное согласие на обработку персональных данных размещается на сайте и предоставляется пользователю при отправке форм, загрузке файлов, создании личного кабинета или совершении иных действий, связанных с передачей персональных данных.
При отправке формы сайт может фиксировать сведения о согласии: версию документа, дату и время согласия, форму, из которой оно было дано, текст согласия или ссылку на него, а также технические данные, необходимые для подтверждения факта получения согласия.
8. Cookies, localStorage, аналитика и внешние элементы
Сайт использует необходимые cookies и локальное хранилище браузера для работы корзины, калькулятора, форм, личного кабинета, авторизации, сохранения выбора пользователя по приватности и обеспечения безопасности сайта.
Такие данные необходимы для корректной работы сайта.
Необязательная аналитика, метрические программы, рекламные пиксели и внешние интерактивные элементы подключаются только при наличии согласия пользователя, если такое согласие требуется.
На сайте могут использоваться Яндекс.Метрика, Google Analytics, VK Pixel и иные аналитические или рекламные инструменты после их подключения оператором и получения необходимого согласия пользователя.
На сайте может использоваться Яндекс.Карта для отображения адреса, схемы проезда, пункта самовывоза или иных географических элементов. При загрузке внешних карт соответствующий сервис может получать технические данные пользователя.
Пользователь может изменить выбор по необязательным cookies и аналитике через настройки приватности сайта, баннер приватности или путем очистки cookies и данных сайта в настройках браузера.
9. Получатели данных и подрядчики
Оператор не продает персональные данные и не передает их третьим лицам для самостоятельного маркетинга.
Персональные данные могут передаваться третьим лицам только в объеме, необходимом для обработки заявки, исполнения заказа, связи с клиентом, доставки, обеспечения работы сайта, защиты прав оператора и исполнения требований закона.
9.1. Хостинг и инфраструктура
ООО «ТаймВэб.Клауд» / Timeweb Cloud — размещение сайта, серверной инфраструктуры, базы данных, файлов, резервных копий и технических сервисов.
Основная инфраструктура сайта, база данных и production-хранилище персональных данных размещаются на территории Российской Федерации.
9.2. Собственная база данных, админ-панель и приложение
Оператор использует собственную базу данных, админ-панель и внутреннее приложение для обработки заявок, заказов, файлов, статусов и обращений клиентов.
При поступлении новой заявки или заказа оператор может получать техническое уведомление во внутреннем приложении. Такое уведомление содержит минимальную информацию о событии, например факт поступления новой заявки или номер заказа.
Контактные данные клиента, комментарии, адрес доставки, сумма заказа, файлы и иные сведения доступны оператору только после авторизации в админ-панели или внутреннем приложении.
Персональные данные заявок и заказов не передаются в Telegram Bot API.
9.3. Email и SMTP
Для отправки писем клиентам и оператору используется SMTP-провайдер TimeWeb.
Письма могут содержать имя, email, телефон, номер заказа, сведения о заявке, статусе заказа, доставке, оплате и иную информацию, необходимую для обработки обращения или заказа.
9.4. DaData
АО «Дадата», Российская Федерация — подсказки адресов, организаций, ИНН и реквизитов при вводе соответствующих данных пользователем.
DaData может получать данные, которые пользователь вводит в поля адреса, ИНН, названия организации или реквизитов, если такие подсказки используются на сайте.
9.5. Yandex ID / OAuth
Yandex ID / OAuth используется только если пользователь выбирает вход через Yandex.
В этом случае оператор получает минимальные данные профиля, необходимые для авторизации пользователя на сайте, например идентификатор профиля, email и имя, если такие данные доступны и необходимы для работы личного кабинета.
9.6. Карты, аналитика и рекламные инструменты
Яндекс.Карта может использоваться для отображения адреса, схемы проезда, пункта самовывоза или иных географических элементов.
Яндекс.Метрика, Google Analytics, VK Pixel и иные метрические или рекламные инструменты могут использоваться после подключения и при наличии необходимого согласия пользователя.
9.7. Доставка
Для доставки заказов оператор может передавать данные службам доставки, выбранным пользователем или согласованным с пользователем.
К таким службам могут относиться СДЭК, Почта России, Яндекс Доставка, Boxberry, 5Post и иные службы доставки.
В службы доставки могут передаваться имя получателя, телефон, адрес доставки, email, номер заказа, состав отправления, габариты, вес, стоимость доставки и иные сведения, необходимые для доставки заказа.
9.8. Онлайн-оплата
В настоящее время онлайн-оплата может отсутствовать на сайте.
При подключении онлайн-оплаты оператор может использовать платежного провайдера или банк-эквайер, включая ЮMoney или иной сервис.
Платежному провайдеру могут передаваться данные, необходимые для проведения платежа, возврата, подтверждения оплаты и исполнения требований законодательства.
Оператор не хранит полные данные банковских карт, если оплата проводится через платежного провайдера.
После подключения онлайн-оплаты оператор обновляет Политику, если изменится состав обрабатываемых данных или получателей.
9.9. Государственные органы
Оператор может передавать персональные данные государственным органам, судам, правоохранительным органам и иным уполномоченным лицам в случаях и порядке, предусмотренных законодательством Российской Федерации.
10. Внешние ссылки и мессенджеры
Сайт может содержать ссылки на внешние сервисы, включая Telegram, Avito, карты, службы доставки и иные сайты.
При переходе по таким ссылкам пользователь покидает сайт intomade.ru и взаимодействует с соответствующим внешним сервисом самостоятельно. Обработка персональных данных на таких сайтах и в таких приложениях осуществляется по правилам соответствующих сервисов.
Оператор не передает персональные данные заявок, заказов, файлов, адресов доставки и контактных данных клиентов в Telegram Bot API.
Если пользователь самостоятельно пишет оператору в Telegram или ином мессенджере, обработка переданных пользователем сведений осуществляется для ответа на обращение, консультации, расчета или сопровождения заказа.
11. Трансграничная передача персональных данных
Основная база данных, файлы заказов, админ-панель, внутренняя система обработки заявок и резервные копии с персональными данными пользователей размещаются на территории Российской Федерации.
Оператор не передает персональные данные заявок и заказов в Telegram Bot API.
Трансграничная передача персональных данных может возникать только при использовании отдельных внешних сервисов, например аналитики, OAuth-авторизации, внешних карт, мессенджеров по инициативе пользователя или иных сервисов, инфраструктура которых может находиться за пределами Российской Федерации.
До начала трансграничной передачи персональных данных оператор проводит оценку такой передачи и, если требуется, направляет уведомление в Роскомнадзор.
12. Локализация персональных данных
При сборе персональных данных граждан Российской Федерации оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.
Основная инфраструктура сайта и базы данных размещаются у ООО «ТаймВэб.Клауд» / Timeweb Cloud на территории Российской Федерации.
13. Сроки хранения данных
Персональные данные хранятся не дольше, чем этого требуют цели обработки, если более длительный срок не установлен законодательством Российской Федерации, договором или необходимостью защиты прав и законных интересов оператора.
Ориентировочные сроки хранения:
- заявки и заказы — до достижения целей обработки, но не дольше 3 лет после закрытия заказа, если больший срок не требуется законом, налоговым учетом, претензионной работой или защитой прав оператора;
- файлы заявок и заказов — в течение срока расчета, производства, сопровождения заказа, гарантийной и претензионной работы;
- данные личного кабинета — в течение срока использования аккаунта и далее в пределах срока, необходимого для защиты прав оператора, исполнения требований закона и подтверждения операций;
- переписка с клиентом — в течение срока обработки обращения, исполнения заказа, претензионной работы и защиты прав оператора;
- сообщения онлайн-чата, если чат используется, — по умолчанию до 730 дней, если оператор не установит меньший срок хранения;
- технические и HTTP-логи — до 30 дней, если больший срок не требуется для расследования инцидентов, защиты сайта, предотвращения злоупотреблений или исполнения требований закона;
- резервные копии — до 90 дней, если иной срок не установлен регламентом резервного копирования;
- документы и сведения, необходимые для налогового учета, подтверждения доходов, оплат, возвратов и иных операций, — в сроки, установленные законодательством Российской Федерации.
По достижении целей обработки или при утрате необходимости в достижении таких целей персональные данные удаляются, уничтожаются или обезличиваются, если иное не требуется законом.
14. Защита персональных данных
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
К таким мерам относятся:
- ограничение доступа к персональным данным;
- использование учетных записей и паролей;
- разграничение прав доступа;
- использование защищенного соединения TLS;
- резервное копирование;
- ограничение доступа к серверной инфраструктуре;
- журналирование технических действий;
- маскирование отдельных данных в логах, если это технически возможно;
- удаление или обезличивание данных по достижении целей обработки;
- контроль состава данных, передаваемых подрядчикам и внешним сервисам.
Доступ к персональным данным предоставляется только в объеме, необходимом для достижения целей обработки.
15. Права пользователя
Пользователь имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения персональных данных, если они являются неполными, устаревшими или неточными;
- требовать блокирования или уничтожения персональных данных, если они являются незаконно полученными, не нужны для заявленной цели обработки или обрабатываются незаконно;
- отозвать согласие на обработку персональных данных;
- отключить необязательную аналитику через настройки приватности сайта или настройки браузера;
- направить оператору запрос о действиях с персональными данными;
- обжаловать действия или бездействие оператора в Роскомнадзор или суд.
16. Как направить запрос или отозвать согласие
Пользователь может направить запрос или отозвать согласие одним из следующих способов:
- письмом на email service@intomade.ru;
- через форму на странице контактов;
- почтовым отправлением по адресу оператора, указанному в разделе 1 Политики.
В запросе желательно указать email или телефон, по которому пользователь оставлял заявку, номер заказа, если он известен, и описание требования.
Для защиты от чужих запросов оператор может запросить подтверждение, что обращение направлено именно субъектом персональных данных или его представителем. Например, оператор может направить ссылку подтверждения на email, указанный в заявке.
После подтверждения запроса данные будут удалены, обезличены, заблокированы или уточнены, если дальнейшая обработка не требуется по закону, договору, налоговому учету, претензионной работе или защите прав оператора.
Отзыв согласия не влияет на законность обработки, которая была осуществлена до момента отзыва, а также не прекращает обработку, если она необходима для исполнения договора, требований закона, налогового учета, рассмотрения претензий или защиты прав оператора.
17. Сервисные и маркетинговые сообщения
Оператор может направлять пользователю сервисные сообщения, связанные с заявкой, расчетом, заказом, оплатой, доставкой, самовывозом, статусом заказа, уточнением параметров и поддержкой клиента.
Такие сообщения необходимы для обработки заявки и исполнения заказа.
Оператор не направляет рекламные и маркетинговые рассылки без отдельного согласия пользователя.
Если в будущем оператор начнет использовать маркетинговые рассылки, пользователь сможет отказаться от них способом, указанным в сообщении, или путем обращения на service@intomade.ru.
18. Ответственность пользователя за загружаемые материалы
Загружая 3D-модели, фотографии, чертежи, изображения, PDF-файлы и иные материалы, пользователь подтверждает, что вправе передать такие материалы оператору для расчета стоимости, согласования и изготовления заказа.
Пользователь обязуется не загружать материалы, нарушающие права третьих лиц, содержащие незаконный контент, персональные данные третьих лиц, специальные категории персональных данных, сведения о здоровье, биометрические персональные данные, коммерческую тайну или конфиденциальную информацию без необходимых прав, согласий и законных оснований.
Если у оператора возникнут сомнения в законности обработки материалов или возможности изготовления изделия, оператор вправе запросить уточнения, отказаться от обработки файла, удалить файл или отказать в выполнении заказа.
19. Данные несовершеннолетних
Сайт и услуги Intomade не предназначены специально для несовершеннолетних.
Оператор не запрашивает намеренно персональные данные несовершеннолетних.
Если оператору станет известно, что персональные данные несовершеннолетнего были переданы без согласия законного представителя, оператор вправе удалить такие данные или запросить необходимые подтверждения.
20. Изменение Политики
Оператор может обновлять Политику при изменении сайта, состава сервисов, подрядчиков, способов обработки данных, подключении аналитики, онлайн-оплаты, новых способов доставки или при изменении требований законодательства.
Актуальная версия Политики всегда размещается на сайте intomade.ru.