1. Общие положения и определения
Оператором персональных данных является ООО "РИТМ", адрес: 108802, г. Москва, вн.тер. г. муниципальный округ Коммунарка, ул. Малое Понизовье, д. 4, помещ. 1Н . Генеральный директор: Останина Василиса Андреевна.
Под персональными данными в настоящей Политике понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу. Под сервисом ChoreoPro понимаются сайт, демо-кабинет, CRM-платформа, API, личные кабинеты, виджеты, формы связи, а также сопутствующие технические и коммуникационные каналы.
2. Какие данные могут обрабатываться
- идентификационные данные: фамилия, имя, отчество, должность, название организации;
- контактные данные: телефон, адрес электронной почты, мессенджеры, иные контакты;
- учетные данные: логин, пароль в хэшированном виде, технические токены и идентификаторы сессий;
- данные коммуникаций: содержание запросов, заявок, писем, переписки с поддержкой и заявок на демо;
- технические данные: IP-адрес, user-agent, тип устройства, cookies, referrer, дата и время доступа, журналы событий;
- данные о пользовании сервисом: действия в интерфейсе, настройки аккаунта, история авторизаций, статусы модулей и подключений;
- иные данные, которые пользователь либо клиент добровольно передает оператору в рамках использования сайта, демо-кабинета или CRM.
3. Источники получения данных
Оператор получает данные:
- непосредственно от пользователя при заполнении форм, регистрации, обращении в поддержку, подключении демо или использовании личного кабинета;
- от клиента-юридического лица или его уполномоченных представителей при подключении школы, студии, сети или франшизы к ChoreoPro;
- автоматически при посещении сайта и использовании CRM: через cookies, серверные логи, средства аналитики, интеграции и системные события.
4. Цели обработки и правовые основания
Персональные данные обрабатываются в следующих целях:
- предоставление доступа к сайту, демо-кабинету и CRM-платформе;
- идентификация пользователя, создание и обслуживание учетной записи;
- заключение, исполнение, изменение и прекращение договоров, заявок, счетов и иных коммерческих отношений;
- обработка обращений, организация демонстрации продукта, техническая поддержка и сопровождение клиентов;
- обеспечение информационной безопасности, предотвращение мошенничества, злоупотреблений и несанкционированного доступа;
- развитие и улучшение платформы, аудит качества сервиса, аналитика использования и UX-улучшения;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
Правовыми основаниями обработки являются согласие субъекта персональных данных, необходимость исполнения договора либо подготовки к его заключению, законные интересы оператора в части обеспечения работы сервиса и безопасности, а также требования действующего законодательства.
5. Cookies, логи и аналитика
Сайт и платформа могут использовать cookies, пиксели, local storage, серверные журналы и аналогичные технологии для корректной работы интерфейсов, сохранения пользовательских настроек, авторизации, предотвращения злоупотреблений, оценки источников трафика и анализа нагрузки.
Оператор вправе использовать обезличенные и агрегированные данные для статистики, продуктовой аналитики, тестирования улучшений, прогнозирования производительности и обеспечения бесперебойной работы сервиса, при условии соблюдения применимых требований законодательства.
6. Особенности обработки в CRM-платформе
В рамках сайта и демо-кабинета ООО "РИТМ" действует как самостоятельный оператор персональных данных. При предоставлении клиенту доступа к CRM-платформе ChoreoPro правовой режим обработки зависит от характера данных и роли клиента.
- клиент самостоятельно определяет состав и законные основания обработки данных своих учеников, родителей, сотрудников, педагогов, контрагентов и иных лиц;
- клиент обязан до загрузки данных в систему обеспечить наличие надлежащих правовых оснований, уведомлений, согласий и локальных документов, если они требуются по закону;
- ООО "РИТМ" в применимой части выступает как лицо, обрабатывающее данные по поручению клиента и предоставляющее техническую инфраструктуру, хостинг, инструменты хранения, отображения, маршрутизации и обработки;
- оператор не приобретает права собственности на данные клиента и не использует их в целях, несовместимых с договором, кроме случаев, прямо предусмотренных законом или необходимостью обеспечения работы и безопасности платформы.
7. Данные несовершеннолетних
Сайт и оферта не предназначены для самостоятельного заключения договора детьми. Если клиент использует ChoreoPro для учета данных учеников, включая несовершеннолетних, он самостоятельно несет ответственность за законность их сбора и обработки, наличие правовых оснований и надлежащее информирование родителей, законных представителей либо иных уполномоченных лиц.
8. Передача данных третьим лицам
Оператор может передавать персональные данные третьим лицам только в объеме, необходимом для достижения целей обработки, соблюдения закона, защиты прав оператора, исполнения договора либо функционирования сервиса.
- хостинг-провайдерам, операторам дата-центров и поставщикам инфраструктуры;
- подрядчикам по поддержке, коммуникациям, аналитике, email- или SMS-доставке;
- кредитным организациям, платежным партнерам и иным участникам расчетного процесса, если это применимо;
- государственным органам и иным лицам в случаях, предусмотренных законом.
9. Сроки хранения
Персональные данные хранятся не дольше, чем это необходимо для целей обработки, исполнения договора, предоставления доступа к сервису, соблюдения требований учета и отчетности, а также защиты прав и законных интересов оператора.
После достижения целей обработки либо утраты необходимости в их достижении данные уничтожаются или обезличиваются, если иное не требуется по закону, условиям договора, безопасности сервиса, резервному копированию либо урегулированию претензий.
10. Меры защиты
ООО "РИТМ" принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая разграничение доступа, учет действий, резервное копирование, использование средств аутентификации, мониторинг инцидентов, обновление программной среды, договорные обязательства с подрядчиками и иные разумные меры безопасности.
Несмотря на принимаемые меры, ни одна система передачи или хранения данных не может гарантировать абсолютную безопасность, поэтому пользователь и клиент обязуются также соблюдать разумные меры защиты своих учетных данных и устройств.
11. Права субъекта персональных данных
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели;
- отозвать согласие на обработку, если обработка осуществляется на его основании;
- обжаловать действия или бездействие оператора в уполномоченный орган либо в суд;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.
Если данные обрабатываются в CRM по поручению клиента, субъекту может потребоваться обратиться в первую очередь к соответствующей школе, студии или иному клиенту, который определяет цели и состав такой обработки.
12. Обращения, запросы и жалобы
Запросы по вопросам обработки персональных данных можно направлять на fr@lilballerine.ru с темой письма, позволяющей идентифицировать обращение. Оператор вправе запросить дополнительные сведения для подтверждения личности заявителя и предотвращения раскрытия данных ненадлежащему лицу.
13. Изменение Политики
Оператор вправе изменять настоящую Политику в любое время. Новая редакция вступает в силу с момента ее публикации на сайте, если в самой редакции не указано иное. При существенных изменениях оператор может использовать дополнительные способы уведомления, если это уместно и технически возможно.