Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных на сайте JoomFox по адресу https://www.joomfox.org/.

Политика применяется к данным, которые Администрация сайта может получить от посетителей и пользователей при использовании сайта, регистрации аккаунта, оформлении доступа, отправке обращений и ином взаимодействии с сайтом.


1. Общие положения


1.1. Оператор персональных данных — лицо, реквизиты которого указаны в разделе «Реквизиты Оператора» в конце настоящей Политики.

1.2. Оператор обрабатывает персональные данные на законной и справедливой основе, только в объеме, необходимом для работы сайта, регистрации пользователей, предоставления доступа к функционалу сайта, обработки обращений, подтверждения оплаты, обеспечения безопасности и исполнения требований законодательства Российской Федерации.

1.3. Настоящая Политика распространяется на всех посетителей сайта, зарегистрированных пользователей, а также лиц, обращающихся через формы сайта, по электронной почте или иным каналам связи.


2. Какие персональные данные могут обрабатываться


В зависимости от того, как Пользователь взаимодействует с сайтом, Оператор может обрабатывать следующие данные.

2.1. Данные аккаунта

  • адрес электронной почты;
  • логин, имя пользователя, отображаемое имя или псевдоним, если они указываются Пользователем при регистрации или в аккаунте;
  • служебные сведения об учетной записи, необходимые для работы сайта, включая статус аккаунта, срок действия доступа, историю активации и иные технически связанные параметры учетной записи.

2.2. Данные обращений

Если Пользователь обращается через форму обратной связи, по электронной почте или иным способом, Оператор может обрабатывать:

  • имя;
  • адрес электронной почты;
  • тему обращения;
  • текст сообщения;
  • иные сведения, которые Пользователь укажет по собственной инициативе.

2.3. Данные, связанные с оформлением доступа и оплатой

Оператор может обрабатывать сведения, необходимые для подтверждения и сопровождения оплаты, в том числе:

  • идентификатор заказа, платежа, операции или транзакции;
  • выбранный тариф или срок доступа;
  • дату и время оформления заказа и оплаты;
  • сумму и статус платежа;
  • адрес электронной почты плательщика, если он передается платежным сервисом или указывается Пользователем;
  • иные сведения, необходимые для проверки спорных операций, возврата денежных средств и исполнения обязательств перед Пользователем.

Оператор не получает, не собирает и не хранит на сайте полные реквизиты банковских карт Пользователей (номер карты, CVC/CVV, срок действия и иные аналогичные платежные данные). Такие данные вводятся Пользователем непосредственно на защищённых страницах сторонних платёжных сервисов, которые самостоятельно обрабатывают их в соответствии со своими правилами и требованиями законодательства.

2.4. Технические данные

При использовании сайта автоматически могут обрабатываться:

  • IP-адрес;
  • данные файлов cookie;
  • сведения о браузере, устройстве, операционной системе и user-agent;
  • дата и время посещения;
  • адреса запрашиваемых страниц;
  • referrer, если он передается браузером;
  • сведения о сессии, авторизации и действиях в личном кабинете;
  • данные журналов сервера и иные технические сведения, необходимые для работы и защиты сайта.

3. Цели обработки персональных данных


Оператор обрабатывает персональные данные в следующих целях:

  • регистрация Пользователя на сайте и обслуживание учетной записи;
  • предоставление доступа к личному кабинету, репозиторию, каталогу материалов, загрузкам и иным функциям сайта;
  • идентификация Пользователя при входе в аккаунт и использовании функционала сайта;
  • исполнение обязательств по Публичной оферте и иным правилам сайта;
  • подтверждение оплаты, предоставление доступа после оплаты, проверка платежей, обработка возвратов и спорных операций;
  • направление сервисных уведомлений, связанных с регистрацией, доступом, безопасностью аккаунта, оплатой и работой сайта;
  • прием и обработка обращений, заявок, вопросов и претензий;
  • обеспечение безопасности сайта, предотвращение мошенничества, злоупотреблений, несанкционированного доступа и иных противоправных действий;
  • ведение технических журналов, резервного копирования и обеспечение стабильной работы сайта;
  • анализ использования сайта, улучшение структуры, интерфейса, производительности и качества сервиса;
  • исполнение обязанностей, предусмотренных законодательством Российской Федерации.


5. Порядок обработки персональных данных


5.1. Обработка персональных данных может осуществляться с использованием средств автоматизации, без использования таких средств, а также смешанным способом.

5.2. Оператор получает персональные данные:

  • непосредственно от Пользователя;
  • из форм, заполненных на сайте;
  • из данных, автоматически передаваемых браузером и устройством Пользователя при использовании сайта;
  • от платёжных сервисов в объёме, необходимом для подтверждения оплаты, проверки операций, обработки возвратов и исполнения обязательств;
  • из иных законных источников.

5.3. Оператор не распространяет и не раскрывает персональные данные третьим лицам без законных оснований, за исключением случаев, когда это необходимо:

  • для работы сайта и связанной с ним технической инфраструктуры;
  • для обработки платежей, возвратов, проверки транзакций и исполнения финансовых обязательств;
  • для оказания услуг хостинга, защиты от атак, резервного копирования, отправки технических уведомлений и поддержки работы сайта;
  • для исполнения требований законодательства, судебных актов и законных запросов уполномоченных органов;
  • в иных случаях, прямо предусмотренных законодательством Российской Федерации.

5.4. Лица и сервисы, которым Оператор поручает обработку данных или предоставляет доступ к ним в рамках допустимых законом отношений, обязаны обеспечивать конфиденциальность и безопасность таких данных.


6. Яндекс.Метрика и иные аналитические инструменты


6.1. На сайте может использоваться сервис веб-аналитики Яндекс.Метрика или аналогичные аналитические инструменты для получения статистической и технической информации о посещаемости сайта, действиях пользователей на страницах, производительности и удобстве работы сайта.

6.2. При использовании аналитических сервисов могут обрабатываться технические данные, в том числе IP-адрес, cookie, данные о браузере и устройстве, сведения о действиях на сайте, источнике перехода, времени посещения и иные статистические параметры.

6.3. Оператор использует такие данные для анализа работы сайта, улучшения функционала, выявления ошибок, оценки востребованности разделов и повышения качества сервиса.

6.4. Оператор не использует аналитические сервисы для умышленной передачи им данных банковских карт, паролей и иных сведений, которые Пользователь не должен передавать в такие системы.


7. Файлы cookie


7.1. Сайт использует файлы cookie и аналогичные технологии, необходимые для корректной работы сайта.

7.2. Cookie могут использоваться, в частности, для:

  • поддержания пользовательской сессии;
  • авторизации и работы личного кабинета;
  • сохранения отдельных пользовательских настроек;
  • обеспечения безопасности сайта;
  • корректной работы форм, интерфейса и отдельных разделов сайта;
  • сбора статистической информации о работе сайта.

7.3. Часть cookie является технически необходимой. Отключение таких cookie в браузере Пользователя может привести к некорректной работе сайта, невозможности входа в аккаунт, нарушению работы авторизации, форм и отдельных функций.

7.4. Пользователь может самостоятельно изменить настройки использования cookie в своём браузере, включая их ограничение или отключение.

7.5. Используя сайт, продолжая работу с ним и/или нажимая кнопку подтверждения в уведомлении о cookie, Пользователь подтверждает ознакомление с настоящей Политикой и соглашается на использование cookie в объёме, необходимом для работы сайта.


8. Сроки хранения персональных данных


8.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, условия договорных отношений, требования законодательства Российской Федерации, а также необходимость защиты прав и законных интересов Оператора.

8.2. В частности:

  • данные аккаунта могут храниться в течение срока существования учётной записи и разумного периода после её прекращения, если иное не требуется законом или не необходимо для урегулирования споров;
  • данные о платежах и операциях могут храниться в течение сроков, необходимых для учета, подтверждения операций, возвратов, разрешения претензий и исполнения требований законодательства;
  • обращения и переписка могут храниться в течение срока, необходимого для рассмотрения обращения и защиты интересов сторон;
  • технические журналы и логи могут храниться в течение срока, оправданного целями безопасности, диагностики и стабильной работы сайта.

8.3. По достижении целей обработки либо при утрате необходимости в достижении этих целей персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.


9. Права Пользователя


Пользователь вправе:

  • получать сведения об обработке своих персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации;
  • требовать уточнения своих персональных данных, если они являются неполными, устаревшими или неточными;
  • требовать блокирования или удаления своих персональных данных, если они являются незаконно полученными, не нужны для заявленной цели обработки или обрабатываются с нарушением закона;
  • отозвать согласие на обработку персональных данных в тех случаях, когда обработка основана на согласии;
  • направить обращение по вопросам обработки персональных данных по контактам Оператора;
  • защищать свои права и законные интересы в порядке, установленном законодательством Российской Федерации.

10. Меры по защите персональных данных


Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения, предоставления, копирования и иных неправомерных действий.

К таким мерам могут относиться:

  • разграничение доступа к данным;
  • использование средств авторизации и аутентификации;
  • применение защитных механизмов CMS, сервера, хостинга и программного окружения;
  • резервное копирование;
  • контроль событий безопасности и технических журналов;
  • иные меры, разумно необходимые для защиты данных и стабильной работы сайта.

11. Обращения по вопросам персональных данных


11.1. По вопросам, связанным с обработкой персональных данных, уточнением данных, отзывом согласия, удалением аккаунта и иными обращениями Пользователь может обратиться к Оператору по электронной почте, указанной в разделе «Контакты».

11.2. Оператор вправе запросить у заявителя сведения, достаточные для подтверждения личности и проверки полномочий, если это необходимо для надлежащего рассмотрения обращения.


12. Изменение Политики


12.1. Оператор вправе вносить изменения в настоящую Политику.

12.2. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иной срок не указан в новой редакции.

12.3. Актуальная версия Политики должна быть постоянно доступна на сайте.