Политика конфиденциальности
в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных ООО «ЛЕМОН КОРП» (далее — Оператор, UICue) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика распространяется на персональные данные, полученные от пользователей сервиса UICue (Заказчиков).
1.3. Регистрируясь в сервисе UICue, пользователь даёт согласие на обработку персональных данных на условиях настоящей Политики.
2. Оператор персональных данных
ООО «ЛЕМОН КОРП»
ИНН: 9726087431
ОГРН: 1247700713446
Email: hi@uicue.com
3. Состав обрабатываемых персональных данных
3.1. Данные Заказчиков (пользователей сервиса)
Оператор обрабатывает следующие персональные данные Заказчиков:
- Адрес электронной почты
- Пароль (в зашифрованном виде)
- ИНН (при необходимости выставления счёта)
- IP-адрес
- Данные об использовании сервиса
3.2. Данные посетителей сайтов Заказчиков
Важно
В отношении посетителей сайтов Заказчиков оператором персональных данных является сам Заказчик. UICue осуществляет обработку данных по поручению Заказчика в соответствии с частью 3 статьи 6 Федерального закона № 152-ФЗ.
Скрипт UICue собирает следующие данные посетителей сайтов Заказчиков:
- Идентификатор сессии (уникальный анонимный идентификатор)
- IP-адрес (в обезличенном виде)
- Данные о поведении на сайте: клики, скроллы, переходы между страницами
- Технические данные: тип браузера, операционная система, разрешение экрана
- Геолокация на уровне страны и города
- Источник перехода (UTM-метки, реферер)
Данные, которые НЕ собираются: имена, email-адреса, номера телефонов, платёжные данные посетителей сайтов Заказчиков, специальные категории персональных данных (статья 10 Федерального закона № 152-ФЗ).
4. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- Исполнение договора-оферты на предоставление доступа к сервису
- Идентификация Заказчика
- Связь с Заказчиком по вопросам использования сервиса
- Выставление счетов и приём платежей
- Анализ поведения посетителей сайтов Заказчиков
- Формирование аналитических отчётов
- Улучшение качества сервиса
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Согласие субъекта персональных данных (пункт 1 части 1 статьи 6 Федерального закона № 152-ФЗ) — даётся путём акцепта договора-оферты при регистрации в сервисе
- Исполнение договора (пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ) — для предоставления услуг согласно договору-оферте
- Поручение оператора (часть 3 статьи 6 Федерального закона № 152-ФЗ) — в отношении данных посетителей сайтов Заказчиков
6. Хранение персональных данных
6.1. Локализация: Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 Федерального закона № 152-ФЗ.
6.2. Первичное сохранение: Сбор и первичное сохранение персональных данных осуществляется на серверах в Российской Федерации до любой трансграничной передачи.
6.3. Сроки хранения:
- Данные учётной записи Заказчика — до удаления аккаунта + 30 дней
- Аналитические данные посетителей сайтов — 24 месяца
- Бухгалтерские документы — 5 лет (согласно законодательству)
6.4. По истечении срока хранения персональные данные уничтожаются.
7. Защита персональных данных
Оператор принимает следующие меры для защиты персональных данных:
7.1. Технические меры:
- Шифрование данных при передаче (HTTPS/TLS 1.3)
- Шифрование данных при хранении
- Межсетевое экранирование
- Система обнаружения вторжений
- Резервное копирование
- Мониторинг безопасности
7.2. Организационные меры:
- Ограничение доступа к персональным данным
- Инструктаж сотрудников по вопросам защиты персональных данных
- Подписание соглашений о неразглашении
- Регулярный аудит безопасности
8. Передача персональных данных третьим лицам
8.1. Персональные данные могут передаваться:
- Провайдерам хостинга и облачных услуг (для хранения данных на территории РФ)
- Платёжным системам (для обработки оплаты)
- Государственным органам (по законному запросу)
8.2. Оператор не продаёт и не передаёт персональные данные рекламным сетям, брокерам данных или иным третьим лицам в коммерческих целях.
8.3. Трансграничная передача персональных данных осуществляется в соответствии с требованиями статьи 12 Федерального закона № 152-ФЗ.
9. Файлы cookie
9.1. Скрипт UICue использует файлы cookie для:
- Идентификации сессии посетителя (анонимно)
- Определения варианта A/B теста
- Отслеживания конверсий
9.2. Типы используемых cookie:
- Технические cookie — необходимы для работы сервиса
- Аналитические cookie — используются для сбора статистики
9.3. Срок хранения cookie: до 12 месяцев.
9.4. Согласие на использование cookie: Заказчик обязан получить явное согласие посетителей своего сайта на использование cookie до начала сбора данных. Для этого необходимо разместить на сайте баннер согласия с возможностью принять или отклонить использование cookie.
10. Права субъектов персональных данных
В соответствии со статьёй 14 Федерального закона № 152-ФЗ субъект персональных данных имеет право:
- Получить информацию об обработке своих персональных данных
- Требовать уточнения персональных данных, их блокирования или уничтожения
- Отозвать согласие на обработку персональных данных
- Обжаловать действия Оператора в Роскомнадзор или в суд
Для реализации прав направьте запрос на адрес электронной почты: hi@uicue.com. Ответ будет предоставлен в течение 30 дней.
11. Обязанности Заказчиков (владельцев сайтов)
Устанавливая скрипт UICue на свой сайт, Заказчик становится оператором персональных данных в отношении посетителей своего сайта и обязуется:
- Разместить на сайте политику конфиденциальности с указанием на использование сервиса UICue
- Получить явное согласие посетителей на сбор данных и использование cookie (opt-in)
- Разместить на сайте баннер согласия на использование cookie с возможностью отказа
- Обеспечить возможность отзыва согласия посетителями
- Направить уведомление в Роскомнадзор об обработке персональных данных (при необходимости)
- Не использовать UICue для сбора специальных категорий персональных данных
- Соблюдать требования Федерального закона № 152-ФЗ
Ответственность: Заказчик самостоятельно несёт ответственность за соблюдение законодательства о персональных данных в отношении посетителей своего сайта. UICue не несёт ответственности за нарушения, допущенные Заказчиком.
12. Уведомление об инцидентах
12.1. В случае обнаружения инцидента безопасности, связанного с персональными данными, Оператор уведомляет:
- Роскомнадзор — в течение 24 часов
- Заказчиков — в течение 72 часов
12.2. Уведомление содержит информацию о характере инцидента, затронутых данных и принятых мерах.
13. Изменение Политики
13.1. Оператор вправе изменять настоящую Политику. Актуальная версия размещается на данной странице.
13.2. Об изменениях Оператор уведомляет Заказчиков по электронной почте не менее чем за 14 дней до вступления изменений в силу.
13.3. Продолжение использования сервиса после вступления изменений в силу означает согласие с ними.
14. Контактная информация
Оператор персональных данных
ООО «ЛЕМОН КОРП»
ИНН: 9726087431 | ОГРН: 1247700713446
Email: hi@uicue.com
Сайт: https://uicue.com
Согласие на обработку персональных данных
Регистрируясь в сервисе UICue, я подтверждаю, что ознакомился(ась) с настоящей Политикой конфиденциальности и даю своё согласие на обработку персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» на условиях, изложенных в данной Политике.