Политика обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок и условия обработки персональных данных пользователей сайта corner-place.ru (далее — Сайт) акционерным обществом «КОРНЕР ПЛЕЙС» (ИНН: 9 703 025 020, ОГРН: 1 217 700 009 834, юридический адрес: 603 000, Нижегородская область, г. Нижний Новгород, ул. Алексеевская, д. 6/16) (далее — Оператор).

Оператор осуществляет обработку персональных данных пользователей Сайта с использованием сторонних сервисов: платформы создания сайтов Tilda Publishing (далее — Тильда) и сервиса веб-аналитики Яндекс. Метрика, предоставляемого ООО «ЯНДЕКС». Сбор персональных данных производится не непосредственно самим Сайтом, а указанными сервисами, выступающими сторонними операторами (обработчиками), действующими от имени Оператора на основании соответствующих соглашений. Данная Политика распространяется на всех посетителей и пользователей Сайта (далее — Пользователи), чьи персональные данные обрабатываются с помощью указанных сервисов.
Ответственным за организацию обработки персональных данных в АО «КОРНЕР ПЛЕЙС» является назначенное должностное лицо — Управляющий бизнес-центром «Корнер Плейс» Бобина Ольга Витальевна. Ответственное лицо контролирует соблюдение требований законодательства РФ и настоящей Политики при работе с персональными данными.
2. Цели обработки персональных данных
Обработка персональных данных Пользователей осуществляется исключительно для конкретных, заранее определенных законных целей. В частности:
Обратная связь с Пользователем. Оператор обрабатывает данные, которые Пользователь добровольно предоставляет через форму обратной связи на Сайте (например, при оформлении заявки на звонок или отправке сообщения), с целью связаться с Пользователем и предоставить запрошенную информацию, ответить на обращение либо оказать необходимую услугу. Обработка данных для обратной связи позволяет Оператору эффективно рассмотреть запросы Пользователей и взаимодействовать с ними по вопросам аренды и иных услуг бизнес-центра.

Веб-аналитика и улучшение работы Сайта. Оператор с помощью сервиса «Яндекс.Метрика» обрабатывает обезличенные данные о посещениях Сайта для анализа активности Пользователей и улучшения качества работы Сайта, его сервиса и содержания. Сбор и анализ сведений о поведении посетителей позволяет выявлять предпочтения аудитории, оптимизировать функциональные и информационные характеристики Сайта в интересах Пользователей.

Персональные данные не обрабатываются в целях, несовместимых с изначально заявленными. Оператор не осуществляет дальнейшую обработку персональных данных в целях маркетинга, рассылки рекламных материалов или любых иных целей, не указанных выше, без получения отдельного согласия субъекта данных.
3. Правовые основания обработки
Оператор обрабатывает персональные данные Пользователей на законных основаниях, в соответствии с требованиями Федерального закона № 152-ФЗ. Основным правовым основанием обработки является согласие субъекта персональных данных, то есть самого Пользователя Сайта, на обработку его персональных данных (подп. 1 п. 1 ст. 6 Федерального закона № 152-ФЗ).

Пользователь выражает свое информированное и осознанное согласие на обработку данных в следующих случаях:

При посещении Сайта и продолжении использования его функционала после появления уведомления об использовании файлов cookie (баннер/сообщение о согласии). Такое поведение рассматривается как конклюдентное действие, подтверждающее согласие Пользователя на обработку технических данных для целей веб-аналитики.
При отправке персональных данных через форму обратной связи на Сайте — путем проставления отметки (галочки) о согласии с обработкой персональных данных перед отправкой формы. Отправляя данные, Пользователь непосредственно предоставляет Оператору свое согласие на обработку введенных сведений.

Оператор не обрабатывает персональные данные без согласия Пользователя, за исключением случаев, прямо предусмотренных законодательством. В отдельных случаях, предусмотренных ст. 6 Федерального закона № 152-ФЗ, Оператор вправе осуществлять обработку персональных данных без согласия субъекта (например, когда обработка необходима для исполнения договора, для исполнения возложенных законом обязанностей и др.). Однако такие случаи в деятельности Оператора в рамках работы Сайта, как правило, отсутствуют, поэтому обработка ведется преимущественно на основании добровольного согласия Пользователей.
4. Категории субъектов и состав персональных данных
Категории субъектов данных: к обработке привлекаются персональные данные следующих категорий субъектов — посетители Сайта, являющиеся Пользователями Сайта и одновременно субъектами персональных данных.
Состав обрабатываемых персональных данных: Оператор стремится минимизировать состав собираемых данных и обрабатывает лишь те данные, которые необходимы для достижения указанных в разделе 2 целей. Персональные данные, обрабатываемые на Сайте, можно условно разделить на две группы:

Данные, предоставляемые Пользователем добровольно: сведения, которые Пользователь вводит в форму обратной связи на Сайте. Такие данные включают в себя, как правило, фамилию, имя, отчество (при указании); номер телефона; адрес электронной почты; а также иные персональные данные, которые Пользователь может сообщить в тексте своего сообщения. Указанные сведения относятся к персональным данным, позволяющим прямо идентифицировать Пользователя или связаться с ним.

Данные, собираемые автоматически: технические и обезличенные данные о Пользователе, которые автоматически собираются при взаимодействии Пользователя с Сайтом посредством файлов cookie и иных средств веб-аналитики (сервис «Яндекс.Метрика»). К таким данным относятся:

  • IP-адрес устройства Пользователя; информация из cookie-файлов; 
  • сведения о браузере Пользователя (или иной программе для доступа к Сайту);
  • технические характеристики и информация об устройстве и программном обеспечении Пользователя; время доступа на Сайт; 
  • адреса запрашиваемых и просматриваемых страниц; 
  • иные сведения о действиях Пользователя на Сайте. 

Часть перечисленной технической информации (например, IP-адрес, файлы cookie), согласно законодательству, может относиться к персональным данным, поскольку при определенных условиях позволяет идентифицировать субъекта прямо или косвенно. В этой связи ее сбор и обработка осуществляются на основании согласия Пользователя.
Оператор не собирает сознательно специальные категории персональных данных (такие как сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, сведения о здоровье, интимной жизни, биометрические данные и т. п.) через функционал Сайта. Пользователям настоятельно не рекомендуется указывать такие сведения при взаимодействии с Сайтом (например, в тексте обращения). Если по какой-либо причине такие данные будут сообщены Пользователем, Оператор не будет их использовать или обрабатывать каким-либо образом, кроме как хранения до момента удаления (как части полученного сообщения).
5. Способы и условия обработки данных
Обработка персональных данных Пользователей производится с использованием автоматизированных средств (а в отдельных случаях — и без использования средств автоматизации) посредством привлеченных сервисов «Яндекс.Метрика» и «Тильда». Это означает, что сбор, передача, хранение и первичная обработка информации о Пользователях осуществляются на технических платформах, принадлежащих третьим лицам:

Сервис «Яндекс.Метрика» (ООО «ЯНДЕКС») автоматически собирает данные о действиях Пользователя на Сайте с помощью технологии cookie и других средств, и передает обобщенную информацию Оператору в виде статистических отчетов. Первичная обработка собранных данных (их запись, систематизация, анализ) происходит на серверах Яндекса. Яндекс выступает в роли оператора (обработчика), осуществляющего обработку персональных данных по поручению Оператора, исключительно в целях, определенных в разделе 2 настоящей Политики (аналитика и улучшение Сайта).

Платформа «Тильда» (АО «Тильда Паблишинг») обеспечивает работу Сайта и форму обратной связи. Когда Пользователь заполняет и отправляет форму на Сайте, указанные им персональные данные передаются и временно сохраняются на серверах платформы Тильда, откуда поступают к Оператору (например, в виде уведомления на электронную почту либо через интерфейс панели управления сайтом). Тильда также действует в роли лица, обрабатывающего данные по поручению Оператора, и не использует данные Пользователей в своих целях.

Обработка персональных данных осуществляется Оператором и привлеченными им сервисами следующим образом: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) при необходимости, извлечение, использование, обезличивание, блокирование, удаление и уничтожение данных — во всех случаях в объеме, необходимом для достижения указанных целей обработки.

Оператор не осуществляет распространение полученных персональных данных или передачу их каким-либо третьим лицам, за исключением привлечения указанных выше сервисов Яндекс. Метрика и Тильда. Передача данных этим третьим сторонам осуществляется в рамках соглашений с ними и исключительно для выполнения указанных целей обработки. Иные передачи персональных данных третьим лицам могут иметь место только с согласия Пользователя или в случаях, прямо предусмотренных законом.
Оператор не осуществляет без согласия Пользователей рассылку материалов рекламного или информационного характера, не передает персональные данные Пользователей партнерам или иным организациям, не публикует и не раскрывает персональные данные иным образом, не предусмотренным настоящей Политикой и действующим законодательством.

Все действия с персональными данными осуществляются в строгом соответствии с настоящей Политикой, а также с условиями пользовательских соглашений и политик конфиденциальности сервисов Тильда и ООО «ЯНДЕКС». Информация, собираемая через «Яндекс.Метрику», обрабатывается ООО «ЯНДЕКС» в порядке и на условиях, установленных указанными документами. Оператор гарантирует, что ни при каких условиях не соединяет полученные от сервисов технические данные с какими-либо другими персональными данными, полученными от Пользователей через Сайт иными способами, и не пытается установить личность Пользователя исключительно на основании технических данных веб-аналитики.
6. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, утраты, изменения, раскрытия или уничтожения. В своей деятельности по обеспечению конфиденциальности и безопасности информации Оператор руководствуется требованиями ст. 19 Федерального закона № 152-ФЗ и соответствующих подзаконных актов.
К мерам защиты, реализуемым Оператором, относятся: ограничение круга лиц, имеющих доступ к получаемым персональным данным; назначение ответственного за защиту персональных данных; применение современных средств защиты информации (антивирусные средства, средства шифрования, парольная защита доступа к информации и пр.); проведение регулярных проверок и мониторинга сохранности персональных данных.

Для обеспечения безопасности передачи данных, Сайт использует защищенное соединение по протоколу SSL (HTTPS). Это гарантирует, что все данные, которыми обменивается Пользователь и Сайт (в том числе данные, передаваемые в сервисы «Яндекс.Метрика» и «Тильда»), шифруются при передаче и не могут быть перехвачены третьими лицами. Данные, хранящиеся на серверах привлеченных Оператором сервисов (Яндекс, Тильда), защищены в соответствии с внутренними регламентами безопасности этих сервисов. В частности, персональные данные, собранные через Сайт, размещенный на платформе Тильда, хранятся на серверах на территории Российской Федерации (партнерские дата-центры Тильды, соответствующие требованиям законодательства о локализации персональных данных).

Должностные лица Оператора, допущенные к обработке персональных данных Пользователей, ознакомлены с положениями настоящей Политики и обязаны соблюдать режим конфиденциальности и обеспечивать безопасность персональных данных. Нарушение данных требований является основанием для привлечения виновных лиц к ответственности в порядке, установленном внутренними политиками Оператора и законодательством РФ.
7. Срок хранения персональных данных
Оператор обрабатывает и хранит персональные данные Пользователей не дольше, чем этого требуют цели их обработки, указанные в разделе 2 настоящей Политики, если иной срок хранения не установлен действующим законодательством или соглашениями с привлеченными сервисами (Яндекс, Тильда).

Персональные данные, предоставленные Пользователем через форму обратной связи (имя, контактные данные, сообщение), хранятся Оператором до тех пор, пока не будет достигнута цель обработки — рассмотрение обращения и обратная связь с Пользователем. После окончания коммуникации по запросу Пользователя Оператор может сохранить переписку или данные обращения в архиве в течение срока, необходимого для защиты прав и законных интересов (например, для подтверждения факта обращения в будущем), либо удалить данные по собственному усмотрению, если в их дальнейшем хранении нет необходимости. В любом случае, такие данные не хранятся дольше сроков, установленных законодательством для делопроизводства обращений граждан, и подлежат удалению или обезличиванию при достижении целей обработки либо по мотивированному запросу Пользователя (при условии, что их хранение более не требуется Оператору).

Технические данные, собираемые с помощью «Яндекс.Метрики», хранятся столько, сколько это необходимо для достижения целей аналитики, либо до момента отзыва Пользователем своего согласия на обработку таких данных — в зависимости от того, что наступит раньше. Конкретные сроки хранения веб-данных определяются настройками сервиса «Яндекс.Метрика» и политикой ООО «ЯНДЕКС». Оператор исходит из того, что данные об активности на Сайте актуальны для аналитических целей не более [указать срок, например 24 месяцев], если иное не предусмотрено соглашением с Яндекс. По достижении целей обработки либо при поступлении от Пользователя отзыва согласия, указанные данные подлежат удалению (уничтожению) либо обезличиванию Оператором. При необходимости удаления данных, хранящихся на стороне Яндекса, Оператор направит соответствующий запрос в адрес ООО «ЯНДЕКС», действующего как хранитель указанных данных.

В случае, если иные сроки хранения персональных данных установлены законодательством РФ (например, обязательное хранение бухгалтерской документации, договоров и т. п., содержащих персональные данные) или соглашениями с субъектом данных, Оператор соблюдает такие требования. По истечении соответствующего срока хранения персональные данные подлежат уничтожению либо обезличиванию в порядке, установленном внутренними документами Оператора.
8. Порядок получения согласия и его отзыва
Получение согласия. Перед началом сбора персональных данных через Сайт (как в форме отправки данных, так и посредством cookie-файлов для аналитики) Пользователю предоставляется возможность ознакомиться с настоящей Политикой, а также со специальным текстом Согласия на обработку персональных данных. Информация о политиках и условиях обработки доводится до сведения Пользователя в явной форме: например, посредством всплывающего уведомления (баннера) об использовании cookie и необходимости согласия, либо путем размещения ссылки на Политику и текст Согласия рядом с формой ввода данных.

Пользователь, продолжающий использование Сайта после отображения уведомления о Политике/Согласии, либо проставляющий отметку (☑) согласия перед отправкой веб-формы, считается выразившим свое добровольное согласие на обработку его персональных данных в соответствии с настоящей Политикой. Согласие Пользователя может фиксироваться в электронном виде (через совершение конклюдентных действий, таких как продолжение пользования Сайтом, нажатие кнопки «Принять» и т. п. в интерфейсе Сайта) и считается полученным с момента начала использования Пользователем Сайта после ознакомления с условиями обработки данных. В случаях, когда требуется явное подтверждение, Пользователь дает согласие, отмечая чекбокс и/или нажимая кнопку подтверждения рядом с текстом согласия.

Отзыв согласия. Пользователь вправе в любой момент отозвать ранее предоставленное согласие на обработку своих персональных данных. Отзыв согласия может быть осуществлен путем направления соответствующего требования Оператору в простой письменной форме. Такое требование Пользователь может направить по электронной почте на адрес: office@cornerplace.ru либо почтовым отправлением на юридический адрес Оператора, указанный в разделе 1 настоящей Политики.
Отзыв согласия действует лишь на будущее — обработка, которая уже была осуществлена до получения отзыва, считается законной. После получения отзыва Оператор прекращает любую дальнейшую обработку персональных данных Пользователя, а также обеспечивает прекращение сбора новых данных через сервисы веб-аналитики. Данные, ранее полученные посредством «Яндекс.Метрики», будут обезличены либо удалены (при технической возможности удаление будет инициировано посредством запроса в адрес ООО «ЯНДЕКС»).

Пользователь также имеет возможность самостоятельно ограничить сбор технических данных: например, отключив сохранение cookie-файлов в настройках своего браузера или воспользовавшись инструментом «Яндекс.Метрики» для отказа от отслеживания (опция «Отказаться от участия в сборе данных»). Оператор предупреждает, что в случае отключения Пользователем cookie и прочих средств отслеживания некоторые функции и разделы Сайта могут работать некорректно либо стать недоступными.
9. Права субъекта персональных данных
Пользователь, персональные данные которого обрабатываются Оператором, обладает всеми правами, предусмотренными законодательством Российской Федерации в области персональных данных. В соответствии со ст. 14 Федерального закона № 152-ФЗ субъект персональных данных имеет право требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Также субъект вправе получать от Оператора информацию, касающуюся обработки его персональных данных, требовать перечня обрабатываемых данных, разъяснения целей и способов обработки, требовать уведомления о совершенных операциях с персональными данными, отозвать согласие на обработку данных, а также воспользоваться другими правами, установленными законом.

Для реализации своих прав Пользователь может направить Оператору письменный запрос (способом, указанным в разделе 8 настоящей Политики). Запрос должен содержать информацию, позволяющую однозначно идентифицировать субъекта и его персональные данные, находящиеся у Оператора. Оператор обязуется рассмотреть обращение и предоставить ответ в сроки, установленные действующим законодательством (как правило, в течение 30 дней). Информация по запросу субъекта предоставляется в доступной форме, без персональных данных, относящихся к другим субъектам, и без данных, которые Оператор не вправе предоставлять в соответствии с законом.

В случае несогласия с действиями Оператора при обработке персональных данных субъект вправе обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке отстаивать свои права.
Контактные данные Оператора: актуальные контактные данные (телефон, email, почтовый адрес) для связи с Оператором размещены в разделе «Контакты» на Сайте. На дату утверждения Политики связь с ответственным за обработку персональных данных может осуществляться по электронному адресу: office@cornerplace.ru. Пользователь может направлять свои обращения, запросы и требования, связанные с персональными данными, по указанному адресу. Оператор рассмотрит поступившее обращение и направит ответ в установленном законом порядке.