ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
1. Общие положения
1.1. Настоящая Политика определяет порядок и условия обработки персональных данных (далее — ПДн) при использовании сайта https://may.moscow/ (далее — Сайт), при обращении в SOKSPACE по телефону, электронной почте и через мессенджеры, а также при оказании услуг по аренде пространств/лофтов для мероприятий, включая онлайн-бронирование, прием оплат, работу с отзывами и обращения по возвратам.
1.2. Оператор обрабатывает ПДн в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными актами РФ и локальными актами Оператора.
1.3. Политика действует в отношении всех ПДн, которые Оператор получает от субъектов ПДн.
1.4. Термины используются в значении 152-ФЗ. В частности:
Оператор — лицо, организующее и (или) осуществляющее обработку ПДн;
Обработка ПДн — любое действие (операция) или совокупность действий с ПДн (сбор, запись, хранение, использование, передача и т.д.).
2. Сведения об Операторе
2.1. Оператор: ООО «ЕС ХОЛДИНГ ГРУПП», ОГРН 1245000114633, ИНН 5029288895.
2.2. Адрес (место нахождения): 105005, г. Москва, пер. Волховский, д. 16/20, стр. 1.
2.3. Контакты для обращений субъектов ПДн:
— e-mail: Sokspace.ru@gmail.com;
— телефон: +7495 106 37 07;
— почтовый адрес для корреспонденции: 105005, г. Москва, пер. Волховский, д. 16/20, стр. 1.
3. Категории субъектов ПДн
Оператор обрабатывает ПДн следующих категорий субъектов:
3.1. Посетители Сайта.
3.2. Лица, направившие заявку/запрос (в т.ч. на подбор лофта, консультацию, бронирование).
3.3. Клиенты (арендаторы) и представители клиентов (в т.ч. юридических лиц).
3.4. Лица, оставляющие отзывы/загружающие материалы (в т.ч. фотографии).
3.5. Посетители площадок (участники мероприятий) — в части видеонаблюдения на территории пространства.
3.6. Лица, обращающиеся по вопросам возвратов/претензий/споров.
4. Цели обработки, состав ПДн, основания, сроки
Оператор обрабатывает ПДн строго для конкретных целей. Для каждой цели определяются категории субъектов, перечень ПДн, правовые основания, способы и сроки обработки/хранения, порядок уничтожения.
4.1. Обработка заявок, обратной связи, подбора площадки, бронирования
Субъекты: лица, оставившие заявку/запрос, клиенты.
ПДн: ФИО/имя, телефон, e-mail, сведения о мероприятии (дата/время, выбранный лофт, количество гостей, пожелания), переписка/сообщения.
Основание: согласие субъекта ПДн и/или необходимость заключения/исполнения договора (заявка как преддоговорная коммуникация).
Срок: до достижения цели обработки либо до отзыва согласия, но не менее сроков, необходимых для подтверждения договорных коммуникаций и защиты прав Оператора (рекомендуемо: 3 года), если иное не требуется законом.
Уничтожение: по достижении цели/истечении срока хранения либо при отзыве согласия (если нет иных оснований продолжать обработку).
4.2. Заключение и исполнение договора аренды, расчеты, бухгалтерский и налоговый учет
Субъекты: клиенты/арендаторы, представители юрлиц.
ПДн: ФИО, контактные данные, реквизиты для документов/закрывающих, данные платежа (без хранения полных данных банковской карты), история бронирований, переписка по договору, заявления на возврат.
Основание: договор и требования законодательства РФ (учет/отчетность).
Срок: 3 (три) года или в течение сроков, установленных законодательством РФ для бухгалтерских/налоговых документов и сроков исковой давности.
4.3. Публикация и модерация отзывов
Субъекты: лица, оставившие отзыв.
ПДн: имя (как указано в форме), дата мероприятия, выбранный лофт, текст отзыва; при загрузке — изображение (фото).
Основание: согласие субъекта ПДн (в т.ч. на публикацию отзыва/материалов).
Срок: до отзыва согласия либо до удаления отзыва по обращению субъекта, если нет иных законных оснований хранения.
4.4. Обеспечение безопасности на территории пространства (видеонаблюдение)
Субъекты: посетители площадок (участники мероприятий), сотрудники/подрядчики на объекте.
ПДн: видеозапись (изображение).
Основание: законный интерес Оператора по обеспечению безопасности, предотвращению правонарушений и защите имущества, а также соблюдение требований безопасности.
Срок: 7 (семь) календарных дней либо дольше — при необходимости для разбирательства/передачи в уполномоченные органы.
Уничтожение: автоматическое перезаписывание/удаление по истечении срока хранения, если отсутствуют основания для более длительного хранения.
4.5. Маркетинг, аналитика, улучшение сервиса, рекламные коммуникации
Субъекты: посетители Сайта, клиенты (при наличии согласия).
ПДн: cookie/идентификаторы, IP-адрес, сведения о браузере/устройстве, статистика действий на Сайте; для рассылок — телефон/e-mail.
Основание: согласие субъекта ПДн (для рассылок и таргетинга), законный интерес (для технической аналитики при условии минимизации и соблюдения настроек cookie).
Срок: до достижения целей или до изменения настроек/отзыва согласия.
5. Cookie и аналогичные технологии
5.1. Сайт использует файлы cookie и аналогичные технологии для корректной работы, безопасности, аналитики и (при наличии согласия) маркетинга/персонализации. На Сайте предусмотрено управление cookie-предпочтениями.
5.2. Пользователь может:
— принять cookie;
— отклонить необязательные cookie;
— изменить настройки в интерфейсе cookie-баннера и/или в настройках браузера.
Отключение части cookie может повлиять на работоспособность отдельных функций Сайта.
6. Поручение обработки и передача третьим лицам
6.1. Оператор вправе поручать обработку ПДн уполномоченным лицам (подрядчикам) на основании договора поручения обработки ПДн (хостинг, CRM, сервисы форм, рассылок, телефонии, платежная инфраструктура и т.п.) при условии соблюдения ими конфиденциальности и мер защиты.
6.2. Оператор может передавать ПДн:
• уполномоченным госорганам — при наличии законных оснований и по установленной процедуре;
• подрядчикам — в объеме, необходимом для оказания услуг/функционирования сервисов;
• платежным организациям — для приема оплат (при этом Оператор не хранит полные данные банковских карт; обработка платежа осуществляется платежной инфраструктурой).
7. Трансграничная передача
7.1. При использовании мессенджеров/платформ, инфраструктура которых может находиться за пределами РФ (например, WhatsApp/Telegram), возможна трансграничная передача ПДн.
7.2. Оператор осуществляет трансграничную передачу при соблюдении требований законодательства РФ, включая оценку условий передачи и при необходимости — выполнение процедур уведомления/ограничений.
8. Права субъекта ПДн и порядок обращений
8.1. Субъект ПДн имеет права, предусмотренные 152-ФЗ, включая право на доступ к ПДн, уточнение, блокирование/уничтожение при наличии оснований, отзыв согласия.
8.2. Запрос можно направить на e-mail Оператора (раздел 2) или почтовым отправлением. Рекомендуемо указать: ФИО, контакт для ответа, суть требования, сведения для идентификации (чтобы исключить выдачу данных третьим лицам).
8.3. Отзыв согласия на обработку ПДн направляется тем же способом. При отзыве согласия Оператор прекращает обработку, если отсутствуют иные законные основания для продолжения (договор/закон).
9. Меры защиты ПДн
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, включая:
• ограничение доступа сотрудников и подрядчиков по принципу необходимости;
• учет и контроль действий с ПДн в информационных системах (в объеме применимых мер);
• использование антивирусной защиты, резервного копирования, средств защиты каналов связи (при наличии);
• организационные меры: локальные акты, обучение, договорные обязательства о конфиденциальности.
10. Изменение Политики
10.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иное не указано в новой редакции.