Политика обработки персональных данных
Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных на сайте JoomFox по адресу https://www.joomfox.org/.
Политика применяется к данным, которые Администрация сайта может получить от посетителей и пользователей при использовании сайта, регистрации аккаунта, оформлении доступа, отправке обращений и ином взаимодействии с сайтом.
1. Общие положения
1.1. Оператор персональных данных — лицо, реквизиты которого указаны в разделе «Реквизиты Оператора» в конце настоящей Политики.
1.2. Оператор обрабатывает персональные данные на законной и справедливой основе, только в объеме, необходимом для работы сайта, регистрации пользователей, предоставления доступа к функционалу сайта, обработки обращений, подтверждения оплаты, обеспечения безопасности и исполнения требований законодательства Российской Федерации.
1.3. Настоящая Политика распространяется на всех посетителей сайта, зарегистрированных пользователей, а также лиц, обращающихся через формы сайта, по электронной почте или иным каналам связи.
2. Какие персональные данные могут обрабатываться
В зависимости от того, как Пользователь взаимодействует с сайтом, Оператор может обрабатывать следующие данные.
2.1. Данные аккаунта
- адрес электронной почты;
- логин, имя пользователя, отображаемое имя или псевдоним, если они указываются Пользователем при регистрации или в аккаунте;
- служебные сведения об учетной записи, необходимые для работы сайта, включая статус аккаунта, срок действия доступа, историю активации и иные технически связанные параметры учетной записи.
2.2. Данные обращений
Если Пользователь обращается через форму обратной связи, по электронной почте или иным способом, Оператор может обрабатывать:
- имя;
- адрес электронной почты;
- тему обращения;
- текст сообщения;
- иные сведения, которые Пользователь укажет по собственной инициативе.
2.3. Данные, связанные с оформлением доступа и оплатой
Оператор может обрабатывать сведения, необходимые для подтверждения и сопровождения оплаты, в том числе:
- идентификатор заказа, платежа, операции или транзакции;
- выбранный тариф или срок доступа;
- дату и время оформления заказа и оплаты;
- сумму и статус платежа;
- адрес электронной почты плательщика, если он передается платежным сервисом или указывается Пользователем;
- иные сведения, необходимые для проверки спорных операций, возврата денежных средств и исполнения обязательств перед Пользователем.
Оператор не получает, не собирает и не хранит на сайте полные реквизиты банковских карт Пользователей (номер карты, CVC/CVV, срок действия и иные аналогичные платежные данные). Такие данные вводятся Пользователем непосредственно на защищённых страницах сторонних платёжных сервисов, которые самостоятельно обрабатывают их в соответствии со своими правилами и требованиями законодательства.
2.4. Технические данные
При использовании сайта автоматически могут обрабатываться:
- IP-адрес;
- данные файлов cookie;
- сведения о браузере, устройстве, операционной системе и user-agent;
- дата и время посещения;
- адреса запрашиваемых страниц;
- referrer, если он передается браузером;
- сведения о сессии, авторизации и действиях в личном кабинете;
- данные журналов сервера и иные технические сведения, необходимые для работы и защиты сайта.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- регистрация Пользователя на сайте и обслуживание учетной записи;
- предоставление доступа к личному кабинету, репозиторию, каталогу материалов, загрузкам и иным функциям сайта;
- идентификация Пользователя при входе в аккаунт и использовании функционала сайта;
- исполнение обязательств по Публичной оферте и иным правилам сайта;
- подтверждение оплаты, предоставление доступа после оплаты, проверка платежей, обработка возвратов и спорных операций;
- направление сервисных уведомлений, связанных с регистрацией, доступом, безопасностью аккаунта, оплатой и работой сайта;
- прием и обработка обращений, заявок, вопросов и претензий;
- обеспечение безопасности сайта, предотвращение мошенничества, злоупотреблений, несанкционированного доступа и иных противоправных действий;
- ведение технических журналов, резервного копирования и обеспечение стабильной работы сайта;
- анализ использования сайта, улучшение структуры, интерфейса, производительности и качества сервиса;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
4. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на одном или нескольких следующих основаниях:
- обработка необходима для заключения и исполнения договора, стороной которого является Пользователь, включая Публичную оферту;
- обработка необходима для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
- обработка осуществляется с согласия Пользователя в случаях, когда такое согласие требуется в соответствии с законодательством;
- обработка необходима для осуществления прав и законных интересов Оператора, если при этом не нарушаются права и свободы Пользователя.
Если для конкретного действия требуется отдельное согласие Пользователя, такое согласие оформляется отдельно от иных документов и подтверждений.
5. Порядок обработки персональных данных
5.1. Обработка персональных данных может осуществляться с использованием средств автоматизации, без использования таких средств, а также смешанным способом.
5.2. Оператор получает персональные данные:
- непосредственно от Пользователя;
- из форм, заполненных на сайте;
- из данных, автоматически передаваемых браузером и устройством Пользователя при использовании сайта;
- от платёжных сервисов в объёме, необходимом для подтверждения оплаты, проверки операций, обработки возвратов и исполнения обязательств;
- из иных законных источников.
5.3. Оператор не распространяет и не раскрывает персональные данные третьим лицам без законных оснований, за исключением случаев, когда это необходимо:
- для работы сайта и связанной с ним технической инфраструктуры;
- для обработки платежей, возвратов, проверки транзакций и исполнения финансовых обязательств;
- для оказания услуг хостинга, защиты от атак, резервного копирования, отправки технических уведомлений и поддержки работы сайта;
- для исполнения требований законодательства, судебных актов и законных запросов уполномоченных органов;
- в иных случаях, прямо предусмотренных законодательством Российской Федерации.
5.4. Лица и сервисы, которым Оператор поручает обработку данных или предоставляет доступ к ним в рамках допустимых законом отношений, обязаны обеспечивать конфиденциальность и безопасность таких данных.
6. Яндекс.Метрика и иные аналитические инструменты
6.1. На сайте может использоваться сервис веб-аналитики Яндекс.Метрика или аналогичные аналитические инструменты для получения статистической и технической информации о посещаемости сайта, действиях пользователей на страницах, производительности и удобстве работы сайта.
6.2. При использовании аналитических сервисов могут обрабатываться технические данные, в том числе IP-адрес, cookie, данные о браузере и устройстве, сведения о действиях на сайте, источнике перехода, времени посещения и иные статистические параметры.
6.3. Оператор использует такие данные для анализа работы сайта, улучшения функционала, выявления ошибок, оценки востребованности разделов и повышения качества сервиса.
6.4. Оператор не использует аналитические сервисы для умышленной передачи им данных банковских карт, паролей и иных сведений, которые Пользователь не должен передавать в такие системы.
8. Сроки хранения персональных данных
8.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, условия договорных отношений, требования законодательства Российской Федерации, а также необходимость защиты прав и законных интересов Оператора.
8.2. В частности:
- данные аккаунта могут храниться в течение срока существования учётной записи и разумного периода после её прекращения, если иное не требуется законом или не необходимо для урегулирования споров;
- данные о платежах и операциях могут храниться в течение сроков, необходимых для учета, подтверждения операций, возвратов, разрешения претензий и исполнения требований законодательства;
- обращения и переписка могут храниться в течение срока, необходимого для рассмотрения обращения и защиты интересов сторон;
- технические журналы и логи могут храниться в течение срока, оправданного целями безопасности, диагностики и стабильной работы сайта.
8.3. По достижении целей обработки либо при утрате необходимости в достижении этих целей персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
9. Права Пользователя
Пользователь вправе:
- получать сведения об обработке своих персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации;
- требовать уточнения своих персональных данных, если они являются неполными, устаревшими или неточными;
- требовать блокирования или удаления своих персональных данных, если они являются незаконно полученными, не нужны для заявленной цели обработки или обрабатываются с нарушением закона;
- отозвать согласие на обработку персональных данных в тех случаях, когда обработка основана на согласии;
- направить обращение по вопросам обработки персональных данных по контактам Оператора;
- защищать свои права и законные интересы в порядке, установленном законодательством Российской Федерации.
10. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, распространения, предоставления, копирования и иных неправомерных действий.
К таким мерам могут относиться:
- разграничение доступа к данным;
- использование средств авторизации и аутентификации;
- применение защитных механизмов CMS, сервера, хостинга и программного окружения;
- резервное копирование;
- контроль событий безопасности и технических журналов;
- иные меры, разумно необходимые для защиты данных и стабильной работы сайта.
11. Обращения по вопросам персональных данных
11.1. По вопросам, связанным с обработкой персональных данных, уточнением данных, отзывом согласия, удалением аккаунта и иными обращениями Пользователь может обратиться к Оператору по электронной почте, указанной в разделе «Контакты».
11.2. Оператор вправе запросить у заявителя сведения, достаточные для подтверждения личности и проверки полномочий, если это необходимо для надлежащего рассмотрения обращения.
12. Изменение Политики
12.1. Оператор вправе вносить изменения в настоящую Политику.
12.2. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иной срок не указан в новой редакции.
12.3. Актуальная версия Политики должна быть постоянно доступна на сайте.

