1. Общие положения
Настоящая Политика обработки персональных данных подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей сайта cheap-esim.ru.
Политика применяется ко всем данным, которые Оператор получает от пользователя при использовании сайта, выборе тарифа, создании сессии оплаты, выпуске eSIM, открытии страницы активации и обращении в поддержку.
Оператор исходит из осторожного подхода и относит к персональным данным любые сведения, которые сами по себе либо в сочетании с другими сведениями позволяют прямо или косвенно связать заказ с конкретным человеком, включая адрес электронной почты и данные конкретной покупки.
2. Сведения об операторе
- Оператор: ИП Пискорский Антон Александрович.
- ИНН: 291803378740.
- ОГРНИП: 326290000002352.
- Адрес: г. Няндома, Первомайская 57.
- Email для обращений: piskorskiy.anton@gmail.com.
3. Какие данные обрабатываются
В зависимости от сценария Оператор может обрабатывать следующие категории данных:
- адрес электронной почты, указанный при покупке;
- данные заказа: страна, выбранный тариф, срок действия пакета, объем трафика, стоимость, валюта, дата и время оформления;
- платежные идентификаторы и статусы, полученные от YooKassa, включая идентификатор платежа и технический статус оплаты;
- данные, полученные после выпуска eSIM: ICCID, код активации, ссылка на установку, QR-код, технические идентификаторы заказа у агрегатора и срок активации;
- технические данные соединения и использования сайта: IP-адрес, сведения о браузере и устройстве, дата и время запроса, технические журналы сервера;
- данные локального хранилища браузера, связанные с пользовательским интерфейсом сайта, например отметка о принятии уведомления о cookies;
- содержание обращений, если пользователь самостоятельно пишет в поддержку на email Оператора.
Оператор не запрашивает у пользователя специальные категории персональных данных и не обрабатывает биометрические данные. Реквизиты банковской карты пользователь вводит на стороне YooKassa; полные карточные данные Оператору не передаются.
4. Цели и основания обработки
Персональные данные обрабатываются для следующих целей:
- показ каталога, оформление заказа и создание платежа;
- идентификация конкретной покупки и защита от повторного выпуска eSIM;
- покупка eSIM у партнера-агрегатора после подтверждения оплаты;
- отправка пользователю письма с инструкцией по установке eSIM и предоставление страницы активации;
- обработка возвратов, технических ошибок, претензий и запросов пользователя;
- обеспечение безопасности сайта, предотвращение злоупотреблений и ведение технических журналов;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
Правовыми основаниями обработки являются:
- согласие пользователя, выраженное при использовании сайта и оформлении покупки;
- необходимость заключения и исполнения договора по инициативе пользователя;
- необходимость исполнения обязанностей Оператора, установленных законом;
- законный интерес Оператора в обеспечении работоспособности, безопасности и доказуемости операций по заказу.
5. Передача данных третьим лицам
Оператор передает данные только в объеме, необходимом для исполнения заказа и работы сервиса. В текущей архитектуре проекта данные могут передаваться следующим категориям получателей:
- YooKassa — для создания и сопровождения платежа. Передаются данные о сумме, валюте, назначении платежа и технический идентификатор заказа.
- eSIM Access — для покупки и выпуска eSIM после успешной оплаты. Передаются параметры выбранного тарифа и технические данные заказа, необходимые для выпуска eSIM и получения профиля.
- Resend — для отправки пользователю письма с инструкцией по установке eSIM. Передается адрес электронной почты и содержимое сервисного письма.
Если для исполнения заказа используются иностранные инфраструктурные сервисы, может осуществляться трансграничная передача данных в объеме, необходимом для оплаты, выпуска eSIM или отправки письма. Такая передача осуществляется с учетом применимых требований законодательства Российской Федерации.
Оператор не продает персональные данные пользователей и не предоставляет их неопределенному кругу лиц.
6. Сроки хранения, изменение и уничтожение данных
Персональные данные хранятся не дольше, чем этого требуют цели обработки, договорные отношения, сроки исковой давности и обязательные требования законодательства.
Данные заказа и выпуска eSIM могут храниться в течение срока, необходимого для подтверждения покупки, обработки претензий, возвратов и повторной отправки инструкции пользователю. По достижении целей обработки данные подлежат удалению либо обезличиванию, если иное не требуется законом.
Пользователь может запросить актуализацию, уточнение или удаление данных, если сохранение таких данных больше не требуется для исполнения обязательств Оператора.
7. Права пользователя
Пользователь как субъект персональных данных вправе:
- получать информацию о факте обработки его персональных данных, целях, основаниях и сроках хранения;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие или обрабатываются незаконно;
- отозвать согласие на обработку персональных данных, если для обработки больше нет иных законных оснований;
- обжаловать действия Оператора в Роскомнадзор или в суд в порядке, предусмотренном законодательством РФ.
Для реализации этих прав Оператор вправе запросить сведения, позволяющие убедиться, что обращение исходит от надлежащего лица и относится к конкретной покупке.
8. Защита данных
Оператор принимает разумные организационные и технические меры для защиты данных от неправомерного доступа, изменения, раскрытия, утраты или уничтожения, включая разграничение доступа, журналирование операций, использование защищенных каналов связи и хранение данных только в объеме, необходимом для работы сервиса.
Несмотря на принимаемые меры, ни одна система передачи данных через интернет не может гарантировать абсолютную защищенность. Пользователь также обязан не передавать третьим лицам ссылку на страницу активации eSIM и данные для установки профиля.
9. Контакты и заключительные положения
По вопросам обработки персональных данных пользователь может обратиться к Оператору по адресу piskorskiy.anton@gmail.com.
Оператор вправе обновлять настоящую Политику. Актуальная версия всегда размещается на странице /privacy-policy.html.
Использование сайта после публикации новой редакции Политики означает согласие пользователя с такой редакцией в части, не противоречащей законодательству Российской Федерации.