Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты информации о пользователях сайта «Финансовая Карта», расположенного на доменном имени https://financialcard.ru (далее — «Сайт»), а также его поддоменах и связанных сервисах.

1.2. Оператором персональных данных (далее — «Администрация») является Антонов А.В.

1.3. Пользователями Сайта (далее — «Пользователи») признаются физические лица, использующие Сайт и его сервисы, в том числе:

  • посетители, читающие статьи и иной публичный контент;
  • пользователи онлайн-конструктора резюме и иных инструментов Сайта;
  • зарегистрированные пользователи, имеющие учётную запись;
  • пользователи будущих сервисов Сайта (SaaS-решений), запуск которых может производиться Администрацией в одностороннем порядке.

1.4. Под персональными данными в настоящей Политике понимается любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), которая может быть получена Администрацией в связи с использованием Сайта Пользователем.

1.5. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без таковых, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

1.6. Используя Сайт и его сервисы, Пользователь подтверждает своё согласие с условиями настоящей Политики. В случае несогласия с какими-либо положениями Пользователь обязан прекратить использование Сайта.

1.7. Администрация вправе вносить изменения в Политику в одностороннем порядке. Актуальная редакция размещается на странице https://financialcard.ru/privacy. Продолжение использования Сайта после изменения Политики означает согласие Пользователя с новой редакцией.

1.8. Настоящая Политика регулируется законодательством Российской Федерации, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» в действующей редакции.

1.9. Положения Политики не распространяются на действия и интернет-ресурсы третьих лиц, переходы на которые могут осуществляться с Сайта по внешним ссылкам.

2. Цели обработки персональных данных

2.1. Администрация осуществляет обработку персональных данных Пользователей в следующих целях:

  • 2.1.1. предоставление Пользователю доступа к функционалу Сайта, включая онлайн-конструктор резюме, чтение статей, использование иных сервисов;
  • 2.1.2. идентификация и авторизация Пользователя при использовании сервисов, требующих создания учётной записи;
  • 2.1.3. формирование пользовательских документов (в частности, файлов резюме в формате PDF) с использованием технических возможностей Сайта;
  • 2.1.4. предоставление Пользователю информационных и справочных материалов о работе Сайта;
  • 2.1.5. направление Пользователю уведомлений, связанных с использованием Сайта (технические уведомления, изменения в работе сервисов);
  • 2.1.6. при наличии явно выраженного согласия Пользователя — направление новостей, рекламных и маркетинговых материалов;
  • 2.1.7. сбор статистики использования Сайта в обезличенной форме для улучшения качества сервисов;
  • 2.1.8. оказание технической поддержки Пользователю;
  • 2.1.9. обеспечение информационной безопасности Сайта, предотвращение мошеннических действий и неправомерного использования сервисов;
  • 2.1.10. приём оплаты за платные сервисы Сайта (в случае введения таковых);
  • 2.1.11. исполнение обязанностей, возложенных на Администрацию законодательством Российской Федерации;
  • 2.1.12. иные цели, прямо указанные в дополнительных согласиях, полученных от Пользователя.

3. Состав обрабатываемых данных

3.1. Данные, хранящиеся локально в браузере Пользователя. Часть данных, вводимых Пользователем в инструменты Сайта (в том числе в онлайн-конструктор резюме), сохраняется исключительно в локальном хранилище браузера Пользователя (localStorage) и не передаётся на серверы Администрации для постоянного хранения. К таким данным относятся, в частности:

  • фамилия, имя, отчество;
  • дата рождения, пол, гражданство, семейное положение;
  • город проживания, готовность к переезду;
  • контактные данные (телефон, e-mail, ссылки на профили в социальных сетях);
  • фотография;
  • сведения об образовании, опыте работы, навыках, владении языками;
  • иные сведения, которые Пользователь самостоятельно вносит в форму конструктора.

Указанные данные передаются на серверы Администрации только в момент генерации файла PDF и не сохраняются после завершения операции.

3.2. Данные, передаваемые при регистрации и авторизации. При создании учётной записи и (или) авторизации через сторонние сервисы (Яндекс ID, Google и другие) Администрация может получать:

  • уникальный идентификатор учётной записи в сервисе авторизации;
  • e-mail Пользователя;
  • имя или отображаемое имя;
  • аватар (изображение профиля), если оно предоставляется сервисом;
  • иные сведения, передаваемые сервисом авторизации с согласия Пользователя.

3.3. Технические данные. При посещении Сайта Администрация автоматически собирает следующие технические данные:

  • IP-адрес;
  • тип, версия и язык браузера;
  • тип и версия операционной системы;
  • тип устройства (компьютер, мобильное устройство, планшет);
  • адрес страницы, с которой Пользователь перешёл на Сайт (referer);
  • дата и время посещения, продолжительность сессии;
  • адреса посещённых страниц Сайта и совершённые на них действия.

3.4. Файлы cookies. Сайт использует файлы cookies — небольшие текстовые файлы, размещаемые на устройстве Пользователя. Cookies применяются для:

  • сохранения сессии авторизованного Пользователя;
  • запоминания пользовательских настроек (например, тёмной или светлой темы);
  • сбора статистики посещаемости в обезличенной форме;
  • обеспечения корректной работы технических сервисов Сайта.

Пользователь может отключить или удалить файлы cookies в настройках своего браузера, однако это может привести к ограничению функциональности Сайта.

3.5. Данные, передаваемые при оплате. В случае использования платных сервисов Сайта обработка платёжных данных (номер карты, CVV и иные реквизиты) осуществляется платёжным провайдером (например, ЮKassa, CloudPayments или иной), и Администрация Сайта не получает доступ к полным платёжным реквизитам Пользователя.

4. Правовые основания обработки персональных данных

4.1. Администрация обрабатывает персональные данные на следующих основаниях:

  • согласие Пользователя на обработку персональных данных, выраженное им при использовании Сайта, в том числе при регистрации, заполнении форм, проставлении галочки согласия;
  • исполнение договора (пользовательского соглашения), стороной которого является Пользователь;
  • исполнение обязанностей, возложенных на Администрацию законодательством Российской Федерации;
  • осуществление прав и законных интересов Администрации, при условии, что они не нарушают права и свободы Пользователя.

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных осуществляется в соответствии с принципами законности и справедливости, ограничения обработки заявленными целями, соответствия содержания и объёма данных целям обработки.

5.2. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых.

5.3. Хранение персональных данных, передаваемых Пользователем при создании учётной записи и использовании авторизованных сервисов, осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 152-ФЗ.

5.4. Сроки хранения персональных данных:

  • данные учётной записи — в течение всего срока существования учётной записи Пользователя;
  • технические данные (логи доступа, IP-адреса) — не более 12 месяцев;
  • данные, передаваемые в целях исполнения обязанностей перед налоговыми и иными государственными органами, — в течение сроков, установленных законодательством;
  • данные, хранящиеся локально в браузере Пользователя, удаляются Пользователем самостоятельно через очистку браузерного хранилища.

5.5. По достижении целей обработки или по запросу Пользователя персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.

5.6. Администрация принимает технические и организационные меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, в том числе:

  • использование защищённого протокола передачи данных (HTTPS / TLS);
  • хранение паролей в зашифрованной (хешированной) форме;
  • ограничение доступа к персональным данным только уполномоченных лиц;
  • регулярное обновление программного обеспечения и систем безопасности;
  • резервное копирование данных.

6. Передача персональных данных третьим лицам

6.1. Администрация не передаёт персональные данные Пользователей третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой и законодательством Российской Федерации.

6.2. Администрация может привлекать к обработке персональных данных третьих лиц (процессоров) исключительно в целях, указанных в разделе 2 Политики, в том числе:

  • сервисы веб-аналитики (например, Яндекс.Метрика) — для сбора статистики посещений в обезличенной форме;
  • сервисы авторизации (Яндекс ID, Google и иные) — для входа Пользователя в учётную запись;
  • платёжные провайдеры — для обработки платежей;
  • сервисы доставки электронной почты — для отправки уведомлений Пользователю;
  • хостинг-провайдеры и иные технические партнёры — для обеспечения работы Сайта.

6.3. Передача персональных данных в государственные органы осуществляется в случаях, прямо предусмотренных законодательством Российской Федерации (по запросу суда, органов следствия, иных уполномоченных органов).

6.4. Трансграничная передача персональных данных может осуществляться только в случаях и порядке, предусмотренных статьёй 12 152-ФЗ.

7. Права Пользователя

7.1. Пользователь имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать своё согласие на обработку персональных данных в любой момент путём направления соответствующего письменного запроса на e-mail privacy@financialcard.ru;
  • требовать удаления своей учётной записи и связанных с ней персональных данных;
  • обжаловать действия или бездействие Администрации в Роскомнадзоре или в судебном порядке.

7.2. Запросы Пользователей рассматриваются Администрацией в срок, не превышающий 30 (тридцати) календарных дней с момента получения запроса.

7.3. Для подтверждения личности Пользователя при обработке запроса Администрация вправе запросить дополнительные сведения.

8. Конфиденциальность несовершеннолетних

8.1. Сайт не предназначен для использования лицами младше 14 лет. Администрация не осуществляет осознанный сбор персональных данных от лиц младше 14 лет.

8.2. Лица в возрасте от 14 до 18 лет могут использовать Сайт с согласия своих законных представителей (родителей, усыновителей, попечителей) в соответствии со статьёй 26 Гражданского кодекса Российской Федерации.

8.3. Если Администрации станет известно, что персональные данные были собраны от лица младше 14 лет без надлежащего согласия законных представителей, такие данные будут удалены в кратчайшие сроки.

9. Ответственность и форс-мажор

9.1. Администрация не несёт ответственности за сохранность персональных данных, которые:

  • являлись общедоступными до момента их размещения на Сайте;
  • были раскрыты с письменного согласия Пользователя;
  • стали известны третьим лицам из иных источников, не зависящих от Администрации;
  • были раскрыты в результате действий третьих лиц, получивших доступ к учётной записи Пользователя вследствие нарушения Пользователем правил безопасности (передача пароля третьим лицам, использование ненадёжных паролей и т.п.).

9.2. Администрация не несёт ответственности за технические сбои, не зависящие от Администрации, в том числе сбои в работе интернет-провайдеров, операторов связи, платёжных систем и иных третьих лиц.

9.3. Стороны освобождаются от ответственности за полное или частичное неисполнение обязательств в случае действия обстоятельств непреодолимой силы (форс-мажор).

10. Изменения в Политике

10.1. Администрация оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на странице https://financialcard.ru/privacy, если иное не указано в новой редакции.

10.2. Рекомендуется периодически проверять страницу Политики для ознакомления с возможными изменениями.


Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации в области защиты персональных данных.