Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных при использовании приложения «Статистики: KPI и показатели сотрудников» для Битрикс24 (далее — «Приложение»), доступного в каталоге приложений Битрикс24 Маркет и по адресу https://statistics.orgstructure.ru.
1.2. Оператором персональных данных, обрабатываемых при использовании Приложения для собственных целей (обращения в поддержку, договорные отношения), является Общество с ограниченной ответственностью «Айтрек эффективные решения» (ООО «Айтрек», ИНН 7719883277, ОГРН 1147746771237) (далее — «Оператор»).
1.3. Персональные данные работников компании-клиента, размещённые на портале Битрикс24 клиента, обрабатываются Оператором по поручению клиента (часть 3 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных») исключительно в целях предоставления функционала Приложения. Оператором таких данных является компания-клиент; клиент гарантирует наличие законных оснований их обработки.
1.4. Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Используя Приложение, пользователь подтверждает согласие с настоящей Политикой.
2. Обрабатываемые данные
2.1. Данные, получаемые из портала Битрикс24 клиента посредством REST API в процессе работы Приложения: фамилия, имя, отчество, фотография, должность, подразделение, адрес электронной почты, номер телефона сотрудников портала. Указанные данные используются для отображения в интерфейсе Приложения, кэшируются на срок не более 30 минут и не сохраняются в базах данных Приложения на постоянной основе.
2.2. Данные, сохраняемые в базе данных Приложения:
- числовые идентификаторы пользователей и подразделений Битрикс24 (без фамилий, имён и контактных данных);
- значения показателей (статистик), настройки, дашборды, комментарии и вложения, внесённые пользователями;
- наименование и адрес (домен) портала Битрикс24 клиента;
- контактные данные представителя клиента (имя, телефон) — для связи по вопросам обслуживания;
- служебные токены доступа к REST API Битрикс24 (OAuth).
2.3. Данные обращений в службу поддержки: адрес электронной почты, номер телефона (по желанию), тема и текст обращения, приложенные файлы.
2.4. Технические журналы (логи) работы Приложения, необходимые для обеспечения работоспособности и безопасности.
2.5. Приложение не использует файлы cookie для отслеживания пользователей, не применяет сторонние системы веб-аналитики и рекламные счётчики.
3. Цели обработки
3.1. Персональные данные обрабатываются в следующих целях:
- предоставление функционала Приложения: ведение, визуализация и анализ статистик сотрудников;
- идентификация пользователей и разграничение прав доступа;
- исполнение договора (публичной оферты) с клиентом;
- обработка обращений в службу поддержки;
- обеспечение работоспособности, диагностика ошибок и безопасность Приложения.
4. Хранение и защита данных
4.1. Базы данных Приложения размещены на серверах, находящихся на территории Российской Федерации (часть 5 статьи 18 Федерального закона № 152-ФЗ).
4.2. Передача данных между порталом Битрикс24, Приложением и пользователем осуществляется по защищённому протоколу HTTPS (TLS).
4.3. Доступ к данным имеет ограниченный круг лиц, обеспечивающих работу Приложения. Авторизация пользователей осуществляется средствами платформы Битрикс24 (OAuth 2.0); Приложение не запрашивает и не хранит логины и пароли пользователей Битрикс24.
4.4. Сроки хранения: кэшированные данные — не более 30 минут; технические журналы — не более 90 дней; данные клиента (статистики, настройки, токены) — в течение срока использования Приложения.
4.5. При удалении Приложения с портала Битрикс24 данные авторизации (токены доступа) удаляются незамедлительно. Данные клиента (статистики, дашборды, настройки) хранятся ещё 30 (тридцать) календарных дней на случай переустановки Приложения, после чего удаляются безвозвратно. При переустановке Приложения в течение этого срока данные клиента восстанавливаются. Клиент вправе запросить досрочное безвозвратное удаление данных, обратившись к Оператору.
5. Передача данных третьим лицам
5.1. Персональные данные не продаются, не передаются третьим лицам в маркетинговых целях и не используются для рассылки рекламы.
5.2. Данные могут передаваться следующим лицам в объёме, необходимом для работы Приложения:
- ООО «1С-Битрикс» — в рамках взаимодействия Приложения с платформой Битрикс24;
- хостинг-провайдеру, обеспечивающему размещение серверов Приложения на территории РФ;
- при обращении в службу поддержки тема и текст обращения (без контактных данных) передаются в служебный канал уведомлений Оператора в мессенджере Telegram; контактные данные обращения хранятся только в базе данных Приложения на территории РФ.
5.3. Данные могут быть переданы уполномоченным государственным органам в случаях, прямо предусмотренных законодательством РФ.
6. Права субъектов персональных данных
6.1. Субъект персональных данных вправе получать сведения об обработке своих данных, требовать их уточнения, блокирования или удаления, а также отозвать согласие на обработку.
6.2. Запросы направляются Оператору на адрес электронной почты info@itrack.ru. Срок ответа — 10 рабочих дней с момента получения запроса.
7. Заключительные положения
7.1. Оператор вправе вносить изменения в настоящую Политику. Действующая редакция публикуется по адресу https://statistics.orgstructure.ru/privacy.
7.2. По всем вопросам, связанным с настоящей Политикой, можно обратиться к Оператору:
| Наименование | Общество с ограниченной ответственностью «Айтрек эффективные решения» (ООО «Айтрек») |
|---|---|
| ИНН / КПП | 7719883277 / 772901001 |
| ОГРН | 1147746771237 |
| Адрес | 119530, г. Москва, вн.тер.г. муниципальный округ Очаково-Матвеевское, ш. Очаковское, д. 5, к. 4, кв. 402 |
| info@itrack.ru | |
| Телефон | +7 (495) 085-47-47 |