Политика обработки персональных данных¶
Редакция от 16.09.2025 г.
Настоящий документ (далее – Политика) определяет политику Общества с ограниченной ответственностью ООО «Нексус» (ИНН: 6602013872, ОГРН 1116602000074, адрес: 620014 г. Екатеринбург, ул. Куйбышева, 41, помещ. 7) в отношении обработки персональных данных и определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Обществе в связи с использованием посетителями возможностей Интернет-сайта по адресу: https://ocrbot.ru.
Связанные с настоящей Политикой обращения, могут быть направлены по электронной почте с адресом: ocrbot_help@nxpro.ru, а в случаях, когда такое обращение должно быть направлено почтой, по адресу: 620014 г. Екатеринбург, ул. Куйбышева, 41, помещ. 7.
1. В Политике используются следующие основные понятия:
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) оператор – ООО «Нексус» (ИНН: 6602013872, адрес: 620014 г. Екатеринбург, ул. Куйбышева, 41, помещ. 7);
3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
5) распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
6) предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
7) блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
8) уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
9) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
10) информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
11) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
12) Сайт - Интернет-сайт по адресу: https://ocrbot.ru;
13) пользователи – посетители Сайта, вне зависимости от их дальнейшей регистрации на Сайте или использования функционала Сайта.
Иные термины толкуются и регулируются в соответствии с пользовательским соглашением, положениями действующего законодательства Российской Федерации.
2. Настоящая Политика в отношении обработки персональных данных разработана в соответствии с положениями ФЗ от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), иными нормативными правовыми актами в сфере обработки персональных данных и определяет порядок работы с персональными данными субъектов персональных данных, которые Оператор собирает посредством Сайта, а также требования к обеспечению их безопасности.
3. Находясь на Сайте, пользователь свободно, своей волей и в своих интересах дает согласие на обработку своих персональных данных на условиях, изложенных в настоящей Политике обработки персональных данных.
4. Используя возможности Сайта, пользователь Сайта в порядке ст. 431.2 ГК РФ заверяет, что действует добровольно, добросовестно, осознанно и правомерно, обладает необходимыми согласиями иных субъектов персональных данных.
Оператор не осуществляет проверку достоверности предоставляемой пользователями Сайта информации и наличия необходимых согласий на ее обработку в соответствии с настоящей Политикой.
5. Пользователь осознает и принимает возможность использования на Сайте программного обеспечения третьих лиц, в результате чего такие лица могут получать и передавать данные в обезличенном виде.
Оператор не несет ответственности за локализацию серверов сторонних Интернет-сервисов. При этом такие сторонние Интернет-сервисы (технологии третьих лиц), установленные на Сайте и используемые Оператором, могут устанавливать и считывать cookie-файлы браузеров конечных пользователей Сайта, или использовать сетевые маячки (web beacons) для сбора информации в процессе рекламной деятельности на Сайте.** Порядок сбора и использования данных, собираемыми такими сторонними Интернет-сервисами (технологиями третьих лиц), определяется самостоятельно этими сторонними Интернет-сервисами и непосредственно они несут ответственность за соблюдение этого порядка и использование собираемых ими данных, в том числе эти сторонние Интернет-сервисы отвечают и обеспечивают выполнение требований применимого законодательства, в том числе законодательства о персональных данных РФ.
Состав и условия сбора обезличенных данных с использованием программного обеспечения третьих лиц определяются непосредственно их правообладателями и могут включать:
- данные браузера (тип, версия, cookie);
- данные операционной системы (тип, версия, разрешение экрана);
- данные запроса (время, источник перехода, IP-адрес)
Оператор не проводит сопоставление информации, предоставляемой пользователем самостоятельно и позволяющей идентифицировать субъекта персональных данных, со статистическими персональными данными, полученными в ходе применения подобных пассивных методов сбора информации.
6. Оператор не осуществляет трансграничную передачу персональных данных. Все данные обрабатываются на территории Российской Федерации в соответствии с требованиями законодательства РФ.
7. Обработка персональных данных оператором осуществляется на основании пунктов 1, 2, 5, 7, 9 части 1 статьи 6 Закона «О персональных данных»; Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»; действующих нормативных актов Роскомнадзора, ФСБ и ФСТЭК; гражданского, налогового законодательства; Устава ООО «Нексус»; заключенных ООО «Нексус» гражданско-правовых договоров.
8. Категории субъектов персональных данных: пользователи; иные лица, чьи персональные данные будут содержаться в загруженных для обработки файлах.
9. Состав обрабатываемых персональных данных и цели обработки:
9.1. Цель 1: Предоставление пользователям возможности ознакомления с возможностями Сайта:
Категории обрабатываемых персональных данных: IP-адрес, cookies (иные метрики).
Cпособы обработки персональных данных: сбор, накопление, хранение, систематизация, использование, передача (предоставление, доступ), уточнение, удаление, уничтожение.
Обработка персональных данных осуществляется в автоматизированном режиме, без передачи по локальной сети, с передачей по сети Интернет.
Срок прекращения обработки персональных данных: 1 день с момента посещения пользователем Сайта, если не будет заключен гражданско-правовой договор.
9.2. Цель 2: Исполнение договоров с пользователями, заключаемых посредством Сайта:
Категории обрабатываемых персональных данных:
а) фамилия, имя, отчество, адрес электронной почты, номер телефона, место работы/учебы, должность, сведения о платежных транзакциях, IP-адрес, cookies (иные метрики).;
б) данные, содержащиеся в загруженных файлах.
Cпособы обработки персональных данных:
- данные категории «а»: сбор, накопление, хранение, систематизация, использование, передача (предоставление, доступ), уточнение, блокирование, удаление, уничтожение;
- данные категории «б»: сбор, хранение, уничтожение.
Обработка персональных данных категории «а» осуществляется с использованием средств автоматизации или без использования таких средств по усмотрению Оператора (смешанная), без передачи по локальной сети, с передачей по сети Интернет.
Обработка персональных данных категории «б» производится в автоматическом режиме, без доступа к ним Оператора, с передачей по локальной сети, с передачей по сети Интернет.
Сроки прекращения обработки персональных данных:
- данные категории «а» - по истечение 5 лет с момента прекращения договора между Оператором и пользователем;
- данные категории «б» - незамедлительно в автоматическом режиме после обработки файла посредством инструментов, реализованных на Сайте.
9.3. Цель 3: Продвижение услуг, реализуемых на Сайте среди пользователей:
Категории обрабатываемых персональных данных: фамилия, имя, отчество, адрес электронной почты, номер телефона, должность, IP-адрес, cookies (иные метрики).
Cпособы обработки персональных данных: сбор, накопление, хранение, систематизация, использование, передача (предоставление, доступ), уточнение, блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств по усмотрению Оператора (смешанная), без передачи по локальной сети, с передачей по сети Интернет.
Срок прекращения обработки персональных данных: 30 дней с момента посещения пользователем Сайта, если не будет заключен гражданско-правовой договор; по истечение 3 лет с момента прекращения договора между Оператором и пользователем.
9.4. Цель 4: Улучшение работы Сайта и предоставляемых им услуг:
Категории обрабатываемых персональных данных: IP-адрес, cookies (иные метрики).
Cпособы обработки персональных данных: сбор, накопление, хранение, систематизация, использование, уточнение, удаление, уничтожение.
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств по усмотрению Оператора (смешанная), без передачи по локальной сети, с передачей по сети Интернет.
Срок прекращения обработки персональных данных: 1 сутки с момента посещения пользователем Сайта, если не будет заключен гражданско-правовой договор; по истечение 3 лет с момента прекращения договора между Оператором и пользователем.
9.5. Цель 5: формирования обобщенной статистической, аналитической информации:
Категории обрабатываемых персональных данных: IP-адрес, cookies (иные метрики).
Способы обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств по усмотрению Оператора (смешанная), без передачи по локальной сети, с передачей по сети Интернет.
Срок прекращения обработки персональных данных: 1 день с момента посещения пользователем Сайта, если не будет заключен гражданско-правовой договор; по истечение 3 лет с момента прекращения договора между Оператором и пользователем.
9.6. Цель 6: Обеспечение соблюдения налогового законодательства РФ
Категории обрабатываемых персональных данных: фамилия, имя, отчество, адрес электронной почты, номер телефона, место работы, сведения о платежных транзакциях;
Способы обработки персональных данных: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обработка персональных данных осуществляется с использованием средств автоматизации или без использования таких средств по усмотрению Оператора (смешанная), без передачи по локальной сети, с передачей по сети Интернет.
Срок прекращения обработки персональных данных: 1 день с момента посещения пользователем Сайта, если не будет заключен гражданско-правовой договор; по истечение 5 лет с момента прекращения договора между Оператором и пользователем.
10. В связи с обработкой Оператором персональных данных субъект персональных данных пользуется всеми правами, предусмотренными действующим законодательством, включая:
- вправе внести изменения, уточнения, осуществить удаление персональных данных, содержащихся в личном кабинете пользователя;
- вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных действующим законодательством;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные действующим законодательством.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, Оператора и государства в сфере транспортного комплекса от актов незаконного вмешательства;
- субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- иными правами.
11. В связи с обработкой оператором персональных данных оператор исполняет предусмотренные действующим законодательством обязанности, в частности:
- предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
- если предоставление персональных данных является обязательным в соответствии с федеральным законом, разъясняет субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
- если персональные данные получены не от субъекта персональных данных, оператор до начала обработки таких персональных данных предоставляет субъекту персональных данных следующую информацию:
1) наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
2) цель обработки персональных данных и ее правовое основание;
3) предполагаемые пользователи персональных данных;
4) установленные ФЗ «О персональных данных» права субъекта персональных данных;
5) источник получения персональных данных.
Оператор освобождается от обязанности предоставить субъекту персональных данных перечисленные сведения в случаях, если:
1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных оператором;
2) персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
3) обработка персональных данных, разрешенных субъектом персональных данных для распространения, осуществляется с соблюдением запретов и условий, предусмотренных статьей 10.1 ФЗ «О персональных данных»
4) оператор осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
5) предоставление субъекту персональных данных перечисленных сведений, нарушает права и законные интересы третьих лиц.
- при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных действующим законодательством.
- оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено действующим законодательством;
- оператор обязан сообщить в установленном действующим законодательство порядке субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя, либо предоставить в тот же срок письменный мотивированный отказ;
- оператор обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
- в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения и уведомить субъекта персональных данных или его представителя о внесенных изменениях;
- в срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные и уведомить субъекта персональных данных или его представителя о произведенных действиях;
- оператор обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы;
- оператор при наличии предусмотренных ФЗ «О персональных данных» основаниях до начала обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных;
- оператор обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса;
- оператор обязан исполнять иные обязанности, предусмотренные действующим законодательством.
12. При обработке персональных данных Оператор принимает необходимые и достаточные предусмотренные действующим законодательством правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, в т.ч.:
1) назначено лицо, ответственное за организацию обработки персональных данных;
2) приняты локальные нормативные акты, определяющие политику и вопросы обработки и защиты персональных данных;
3) проводятся проверки соблюдения требований законодательства в процессе обработки персональных данных;
4) проводится оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения их прав и требований законодательства;
5) определен порядок доступа работников Оператора к персональным данным;
6) ведется учет обрабатываемых категорий и перечня персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков хранения и порядка уничтожения таких персональных данных;
7) ведется учет машинных носителей персональных данных и информационных систем Оператора, в которых обрабатываются персональные данные;
8) определяется необходимый уровень защищенности персональных данных, обрабатываемых в информационных системах персональных данных Оператора;
9) в рамках системы защиты персональных данных реализуются:
− охрана помещений, в которых находятся технические средства информационных систем персональных данных;
− помещения Оператора оборудованы запирающимися дверями и видеонаблюдением;
− применяются необходимые программные средства защиты от несанкционированного доступа, средства разграничения доступа и регистрации действий пользователей, средства антивирусной защиты, резервного копирования и др.;
− организационные меры по обеспечению безопасности персональных данных;
10) при обработке персональных данных, осуществляемой без использования средств автоматизации, выполняются требования, установленные Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
11) осуществляется ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, локальными актами по вопросам обработки персональных данных; проводится обучение работников;
12) для обеспечения неограниченного доступа к Политике Оператора в отношении обработки персональных данных текст настоящей Политики опубликован на Сайте.
13. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя Оператор осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки.
В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу Оператор осуществляет блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
14. В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем или иных необходимых документов обязано уточнить персональные данные либо обеспечивает их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в течение семи рабочих дней со дня представления таких сведений и прекращает блокирование персональных данных.
15. В случае выявления неправомерной обработки персональных данных, осуществляемой Оператором или лицом, действующим по поручению Оператора, Оператор в срок, не превышающий семи рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению Оператора.
В случае, если обеспечить правомерность обработки персональных данных невозможно, Оператор в срок, не превышающий семи рабочих дней с даты выявления неправомерной обработки персональных данных, уничтожает такие персональные данные или обеспечивает их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
16. В случае достижения цели обработки персональных данных Оператор прекращает обработку персональных данных или обеспечивает ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) и уничтожает персональные данные или обеспечивает их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Оператором и субъектом персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных действующим законодательством.
17. Сотрудники Оператора, виновные в нарушении требований ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном законодательством Российской Федерации.
В случае, если нарушение требований ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов допущено третьим лицом, привлеченным Оператором для оказания соответствующих услуг, связанных с обработкой персональных данных, Оператор оказывает субъекту персональных данных необходимое содействие для привлечения виновных лиц к ответственности.
18. К настоящей Политике и отношениям между Субъектом и Оператором, возникающим в связи с Политикой, подлежит применению право Российской Федерации.
19. Настоящая Политика может быть изменена Оператором в одностороннем порядке без предварительного уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте по ссылке ocrbot.ru/personal-data-policy