Политика обработки персональных данных и конфиденциальности
Оператор: Укажите владельца сервиса в админке. Контакт по вопросам персональных данных: support@152fz-file.ru.
1. Какие сведения получает сервис
При работе с генератором могут обрабатываться реквизиты организации или данные самозанятого/физического лица, email, телефон, адрес сайта, ответы анкеты, технические данные HTTP-запросов, а также сведения о статусе оплаты. Платёжные реквизиты банковской карты сервис 152fz-file.ru напрямую не получает: ввод платёжных данных происходит на стороне платёжного провайдера.
2. Цели обработки
Данные используются для создания и исполнения заказа, формирования персонализированных документов, доставки результата, поддержки пользователя, защиты сервиса от злоупотреблений, учёта платежей и исполнения обязательных требований законодательства.
3. Основания и действия с данными
Обработка выполняется в объёме, необходимом для исполнения запроса/договора, на основании предоставленных согласий и иных применимых законных оснований. Сервис может осуществлять сбор, запись, систематизацию, хранение, уточнение, использование, блокирование и удаление данных.
4. Получатели и сервисы
Для работы могут использоваться хостинг-провайдер, сервис подсказок реквизитов DaData, почтовый SMTP-провайдер и ЮMoney. Передача ограничивается сведениями, необходимыми для соответствующей функции. Конкретные договорные и инфраструктурные настройки должен заполнить владелец сервиса до публикации этой редакции.
5. Срок хранения
Данные заказа и сформированные документы хранятся в течение срока, необходимого для предоставления доступа, исполнения обязательств и защиты законных интересов сторон, если иной срок не установлен законом или отдельной настройкой сервиса.
6. Права пользователя
Пользователь может запросить сведения об обработке своих персональных данных, их уточнение или удаление в предусмотренных законом случаях, а также отозвать согласие, направив обращение на support@152fz-file.ru.
7. Безопасность
Сервис применяет разграничение доступа, серверную валидацию данных, защиту административных форм от CSRF, ограничение частоты запросов и шифрование чувствительных интеграционных секретов. Доступ к базе данных и резервным копиям должен дополнительно ограничиваться на уровне сервера.