Персональные данные
Политика обработки персональных данных
1. Общие положения
Политика определяет порядок сбора, хранения, использования, передачи, блокирования и удаления персональных данных в AccSota CRM. Документ применяется к сайту, личному кабинету, чатам поддержки, онлайн-витрине и связанным сервисам.
2. Категории данных
- данные владельца аккаунта: ФИО, телефон, email, компания, город, сведения о тарифе и оплате;
- данные сотрудников компании, если они заведены в CRM: ФИО, роль, контакты, график, начисления и действия в системе;
- данные клиентов компании, если компания внесла их в CRM: ФИО, телефон, заказы, устройства, платежи, сообщения и вложения;
- технические данные: IP-адрес, браузер, устройство, время входа, события безопасности и журналы ошибок.
3. Цели обработки
Данные обрабатываются для предоставления доступа к CRM, выполнения договора, поддержки пользователей, ведения истории операций, хранения файлов, уведомлений, расчёта тарифов, обработки оплат, защиты аккаунтов и выполнения требований законодательства.
4. Правовые основания
Основаниями обработки являются согласие субъекта персональных данных, исполнение пользовательского соглашения и оферты, поручение клиента на обработку данных в CRM, законные интересы по обеспечению безопасности сервиса и требования применимого законодательства.
5. Передача и поручение обработки
AccSota CRM может привлекать инфраструктурные, почтовые, платёжные и коммуникационные сервисы, если это нужно для работы продукта. При работе с данными клиентов и сотрудников компании AccSota действует как обработчик по поручению компании, которая самостоятельно определяет законность внесения таких данных в CRM.
6. Хранение, защита и удаление
Данные хранятся в течение срока действия аккаунта, оплаченного периода, гарантийных и бухгалтерских сроков, а также периода, необходимого для защиты прав сторон. Применяются разграничение доступа, резервное копирование, журналы действий, контроль ролей и технические меры безопасности.
7. Права субъектов
Субъект персональных данных может запросить сведения об обработке, исправление, блокирование или удаление данных, а также отозвать согласие, если это не противоречит закону и не мешает исполнению не завершённых обязательств.