Политика обработки персональных данных
1. Оператор
Оператором персональных данных в значении статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») является ООО «ВКорп» — ИНН [уточняется], ОГРН [уточняется], юридический адрес: г. Москва, Российская Федерация. Оператор включён в реестр операторов персональных данных Роскомнадзора. Лицо, ответственное за организацию обработки персональных данных, доступно по адресу dpo@vcorp.co.
2. Категории субъектов и данных
Оператор обрабатывает персональные данные: (а) пользователей vMira, vMira Studio, vMira API и Mira Code; (б) представителей корпоративных клиентов; (в) кандидатов и работников; (г) посетителей сайта. Категории обрабатываемых данных: идентификационные данные (ФИО, e-mail, телефон), аутентификационные данные, настройки аккаунта, контент, передаваемый Пользователем сервису, технические данные сессии (IP-адрес, идентификаторы устройства и браузера), платёжные метаданные (без хранения полного номера карты), агрегированные метрики использования.
3. Цели и правовые основания
Персональные данные обрабатываются в целях: (i) исполнения договора с Пользователем (п. 5 ч. 1 ст. 6 Закона); (ii) исполнения обязанностей Оператора в области налогового, бухгалтерского законодательства и противодействия легализации (п. 2 ч. 1 ст. 6 Закона); (iii) обеспечения безопасности сервиса и предотвращения злоупотреблений (п. 7 ч. 1 ст. 6 Закона — законный интерес); (iv) маркетинговых коммуникаций — только при отдельном согласии (п. 1 ч. 1 ст. 6); (v) обработки cookie, не содержащих персональных данных, — на основаниях, описанных в Политике cookie.
4. Локализация данных в Российской Федерации
В соответствии с ч. 5 ст. 18 Закона запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляется в базах данных, физически расположенных на территории Российской Федерации. Основной регион обработки — г. Москва, резервный — г. Санкт-Петербург.
5. Трансграничная передача
Трансграничная передача персональных данных осуществляется только на основаниях, предусмотренных ст. 12 Закона и режимом уведомления Роскомнадзора: (i) в страны, обеспечивающие адекватный уровень защиты прав субъектов (по перечню Роскомнадзора), — на основании законных оснований обработки; (ii) в иные страны — только при наличии отдельного письменного согласия Пользователя или решения суда. По умолчанию данные Пользователя не покидают территорию Российской Федерации.
6. Сроки хранения
Данные аккаунта хранятся в течение всего срока существования аккаунта и трёх лет после его удаления — в соответствии с общим сроком исковой давности (ст. 196 ГК РФ). Бухгалтерские документы хранятся пять лет (Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»). Налогово значимые данные — в сроки, установленные НК РФ. Логи диалогов на тарифах Pro, Max, Teams, Enterprise и API не используются для обучения моделей и удаляются по запросу Пользователя.
7. Права субъекта данных
В соответствии со ст. 14 Закона субъект имеет право: (а) требовать подтверждения факта обработки и информации о ней; (б) требовать уточнения, блокирования или удаления своих персональных данных; (в) отозвать согласие в любое время; (г) обжаловать действия Оператора в Роскомнадзоре или в суде. Запросы направляются на privacy@vcorp.co и рассматриваются в течение 30 календарных дней.
8. Меры защиты
Оператор применяет технические и организационные меры, требуемые ст. 19 Закона и приказом ФСТЭК России № 21 (шифрование при хранении AES-256 и при передаче TLS 1.3, ролевой контроль доступа, обязательная МФА для сотрудников, круглосуточный мониторинг SOC, ежегодные независимые аудиты). Уведомления об инцидентах, затрагивающих субъектов, направляются в Роскомнадзор и затронутым субъектам в сроки 24 и 72 часа соответственно — в соответствии с приказом Роскомнадзора № 187 от 2022 года.
9. Отзыв согласия и контакты
Согласие может быть отозвано в любое время путём направления заявления на privacy@vcorp.co либо по почтовому адресу Оператора с пометкой «Отзыв согласия на обработку персональных данных». Отзыв не затрагивает законность обработки, осуществлённой до его получения.