Юридический документ

Политика обработки
персональных данных

Редакция от 24 февраля 2025 года ООО «АйТи Спарк» ФЗ № 152-ФЗ «О персональных данных»
1

Общие положения

1.1 ООО «АйТи Спарк» (далее — «Оператор») уважает право на неприкосновенность частной жизни каждого пользователя сервиса ПродайБро и считает защиту персональных данных одним из приоритетных направлений своей деятельности.
1.2 Настоящая Политика определяет порядок сбора, хранения, использования и защиты персональных данных пользователей веб-сайта https://sellbro.ru (далее — «Сайт») и программного сервиса ПродайБро (далее — «Сервис»).
1.3 Персональные данные обрабатываются в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в сфере защиты персональных данных, а также внутренними документами Оператора.
1.4 Используя Сайт или регистрируясь в Сервисе, Пользователь выражает полное и безоговорочное согласие с условиями настоящей Политики. Если Пользователь не согласен с Политикой, он обязан прекратить использование Сайта и Сервиса.
2

Основные понятия

2.1 Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2 Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.3 Обезличивание — действия, в результате которых невозможно без использования дополнительных сведений определить принадлежность персональных данных конкретному субъекту.
2.4 Пользователь — физическое лицо, использующее Сайт или Сервис.
2.5 Cookie — небольшой фрагмент данных, автоматически размещаемый на устройстве Пользователя при посещении Сайта и позволяющий сохранять пользовательские настройки и данные для последующего использования.
3

Состав обрабатываемых данных

При регистрации и использовании Сервиса

Имя и фамилия Адрес электронной почты Номер телефона Наименование компании ИНН организации

Автоматически при посещении Сайта

IP-адрес Тип и версия браузера Операционная система Реферальный URL Страницы посещения Время и дата визита Cookie-файлы

При интеграции с маркетплейсами

3.1 Для подключения Wildberries и Ozon Пользователь самостоятельно предоставляет API-токены. Эти данные хранятся в зашифрованном виде и используются исключительно для обмена данными с маркетплейсами от имени Пользователя.
4

Цели обработки персональных данных

4.1 Регистрация учётной записи и идентификация Пользователя в Сервисе.
4.2 Предоставление доступа к функциям Сервиса в соответствии с выбранным тарифным планом.
4.3 Обработка платежей, выставление счетов, оформление закрывающих документов.
4.4 Техническая поддержка: ответы на обращения, диагностика и устранение неисправностей.
4.5 Направление транзакционных уведомлений: подтверждение регистрации, уведомления об оплате, окончании пробного периода и обновлениях Сервиса.
4.6 Маркетинговые коммуникации: информирование об акциях, новых функциях, полезных материалах — при наличии согласия Пользователя. Пользователь вправе отказаться от рассылки в любое время, перейдя по ссылке «Отписаться» в письме или направив запрос на s@sellbro.ru.
4.7 Анализ использования Сервиса в целях его улучшения, исследование рынка, формирование агрегированной статистики.
4.8 Обеспечение безопасности: обнаружение и предотвращение мошеннических и иных противоправных действий.
4.9 Исполнение требований законодательства Российской Федерации.
5

Правовые основания обработки

5.1 Согласие субъекта — при заполнении форм обратной связи, регистрации, подписке на рассылку (ст. 9 ФЗ № 152-ФЗ).
5.2 Исполнение договора — при оказании услуг в рамках Публичной оферты, акцептованной Пользователем (п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ).
5.3 Законный интерес — обеспечение безопасности, предотвращение мошенничества, улучшение Сервиса (п. 7 ч. 1 ст. 6 ФЗ № 152-ФЗ).
5.4 Требование законодательства — исполнение обязанностей, предусмотренных нормативными правовыми актами РФ (п. 2 ч. 1 ст. 6 ФЗ № 152-ФЗ).
6

Права пользователя

Пользователь как субъект персональных данных вправе в любой момент:

6.1 Получить подтверждение факта обработки персональных данных и доступ к ним, включая сведения об источниках получения, целях, способах обработки и круге лиц, которым данные были переданы.
6.2 Потребовать уточнения неполных, неточных или устаревших персональных данных.
6.3 Отозвать согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, осуществлявшейся до его отзыва.
6.4 Потребовать удаления («право на забвение») персональных данных, если они обрабатываются незаконно или более не нужны для целей, в которых были собраны.
6.5 Потребовать блокирования обработки персональных данных на период проверки достоверности или законности их обработки.
6.6 Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор (rkn.gov.ru).
Для реализации прав направьте письменный запрос на s@sellbro.ru. Ответ предоставляется в течение 30 календарных дней.
7

Cookie-файлы и веб-аналитика

7.1 Сайт использует cookie-файлы для корректной работы, сохранения пользовательских настроек и сбора статистики. Cookie не содержат персональных данных в явном виде и не могут напрямую идентифицировать личность.
7.2 Используемые типы cookie:
Обязательные Необходимы для работы Сайта: аутентификация, безопасность сессии, базовые функции.
Аналитические Позволяют анализировать поведение посетителей (Яндекс Метрика). Данные агрегируются и обезличиваются.
Функциональные Запоминают выбор Пользователя для персонализации интерфейса (язык, настройки).
7.3 Пользователь вправе отключить cookie в настройках браузера. При этом часть функций Сервиса может быть недоступна.
8

Передача данных третьим лицам

8.1 Оператор не продаёт и не сдаёт в аренду персональные данные Пользователей третьим лицам в коммерческих целях.
8.2 Персональные данные могут быть переданы следующим категориям получателей:
  • Платёжные системы — для проведения транзакций (ЮKassa и другие). Эти сервисы обрабатывают платёжные данные в соответствии с их собственной политикой конфиденциальности и требованиями PCI DSS.
  • Облачные провайдеры — для хостинга и хранения данных на серверах, расположенных на территории России.
  • Сервисы аналитики — Яндекс Метрика и аналогичные в анонимизированном виде.
  • Государственные органы — по официальному запросу в случаях, предусмотренных законодательством РФ.
8.3 При передаче данных подрядчикам и партнёрам Оператор заключает соглашения, обязывающие их обрабатывать данные исключительно в указанных целях и обеспечивать их конфиденциальность.
9

Меры по защите данных

9.1 Оператор применяет технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
9.2 В частности, Оператор использует:
  • шифрование передаваемых данных по протоколу TLS/HTTPS;
  • шифрование хранимых чувствительных данных (API-токены, платёжные реквизиты);
  • разграничение прав доступа сотрудников к персональным данным;
  • регулярное резервное копирование данных;
  • мониторинг и журналирование операций доступа.
9.3 В случае выявления инцидента безопасности, повлёкшего компрометацию персональных данных, Оператор в течение 72 часов уведомляет Роскомнадзор, а Пользователей — без необоснованной задержки.
10

Сроки хранения данных

10.1 Персональные данные хранятся в течение всего срока действия учётной записи Пользователя в Сервисе, а также в течение 3 лет после её удаления — для исполнения требований налогового и бухгалтерского законодательства.
10.2 Данные, обрабатываемые на основании согласия, хранятся до его отзыва Пользователем.
10.3 Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18.1 ФЗ № 152-ФЗ.
10.4 По истечении сроков хранения персональные данные уничтожаются или обезличиваются в порядке, исключающем возможность их восстановления.
11

Изменения политики

11.1 Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации на Сайте, если иное не предусмотрено в самой редакции.
11.2 При существенных изменениях Оператор уведомляет Пользователей по электронной почте или через интерфейс Сервиса не менее чем за 30 дней до вступления изменений в силу.
11.3 Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
12

Контакты

По любым вопросам, связанным с обработкой персональных данных, обращайтесь к Оператору:

Оператор

ООО «АйТи Спарк»

Электронная почта

s@sellbro.ru

ИНН

1656057179

Надзорный орган

Роскомнадзор — rkn.gov.ru