Настоящий договор-поручение на обработку персональных данных (далее — «Договор"/"Поручение») является публичной офертой индивидуального предпринимателя Булгаковой Екатерины Валерьевны, ИНН 784 806 704 352, ОГРНИП 323 784 700 019 778 (далее — «Обработчик») и адресован юридическим лицам и/или индивидуальным предпринимателям, использующим онлайн-сервис CosmosCRM (далее — «Оператор»).
Используя онлайн-сервис CosmosCRM, размещенный по адресу
app.cosmoscrm.ru, а также сайт
cosmoscrm.ru/ (далее совместно — «Сервис»), Оператор подтверждает согласие соблюдать условия настоящего Договора. В случае несогласия Оператор обязан прекратить использование Сервиса.
1. Термины1.1. Закон — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
1.3. Специальные категории ПДн — данные, указанные в статье 10 Закона (включая сведения о состоянии здоровья и иные специальные категории).
1.4. Оператор — лицо, определяющее цели и содержание обработки ПДн, размещаемых в Сервисе.
1.5. Обработчик — И П Булгакова Екатерина Валерьевна, осуществляющая обработку ПДн по поручению Оператора в смысле части 3 статьи 6 Закона.
1.6. Данные Оператора — любые данные, размещаемые Оператором в Сервисе, включая ПДн.
1.7. Акцепт — начало или продолжение использования Сервиса после публикации настоящего Договора.
2. Предмет поручения2.1. Оператор поручает Обработчику осуществлять обработку ПДн, размещаемых Оператором в Сервисе, исключительно в целях предоставления функциональности Сервиса и исполнения обязательств по договору использования Сервиса.
2.2. Обработка включает запись, систематизацию, накопление, хранение, уточнение, извлечение, предоставление доступа пользователям Оператора, блокирование, удаление, уничтожение, резервное копирование и восстановление.
2.3. Сервис предусматривает настраиваемые (кастомные) поля. Оператор самостоятельно определяет состав и категории ПДн, размещаемых в Сервисе, включая специальные категории ПДн.
2.4. Обработчик не определяет цели обработки и не использует Данные Оператора в собственных целях.
3. Инструкции Оператора3.1. Инструкциями Оператора признаются исключительно:
— действия и настройки, реализованные через интерфейс Сервиса;
— письменные распоряжения Оператора, технически исполнимые и не противоречащие законодательству РФ.
3.2. Иные устные договоренности или ожидания не являются инструкциями в смысле части 3 статьи 6 Закона.
3.3. Обработчик вправе отказаться от исполнения инструкции, если ее выполнение приведет к нарушению законодательства РФ.
4. Заверения и гарантии Оператора4.1. Оператор подтверждает, что:
4.1.1. является оператором ПДн в отношении данных, размещаемых в Сервисе;
4.1.2. имеет законные основания для обработки и передачи ПДн Обработчику;
4.1.3. получил необходимые согласия субъектов ПДн либо имеет иные законные основания обработки;
4.1.4. при обработке специальных категорий ПДн соблюдает требования статьи 10 Закона;
4.1.5. самостоятельно исполняет обязанности по информированию субъектов и реализации их прав;
4.1.6. не размещает в Сервисе ПДн без правового основания;
4.1.7. не использует Сервис для распространения ПДн неограниченному кругу лиц;
4.1.8. обеспечивает контроль доступа своих сотрудников и пользователей.
4.2. Оператор несет полную ответственность перед субъектами ПДн и государственными органами за законность сбора и обработки ПДн.
5. Обязанности Обработчика5.1. Обработчик обязуется:
5.1.1. соблюдать конфиденциальность ПДн;
5.1.2. принимать правовые, организационные и технические меры защиты в соответствии со статьями 18.1 и 19 Закона;
5.1.3. обеспечивать локализацию баз данных на территории Российской Федерации;
5.1.4. оказывать содействие Оператору в удалении и исправлении данных.
5.2. Обработчик не обязан получать согласия субъектов ПДн и проверять их действительность.
6. Субобработчики6.1. Обработчик вправе привлекать третьих лиц (хостинг, инфраструктура) при условии соблюдения ими конфиденциальности и требований безопасности.
6.2. Инфраструктура Сервиса размещается на серверах ООО «Бегет» (Beget), Российская Федерация.
6.3. Яндекс. Метрика используется исключительно на сайте
cosmoscrm.ru/.
На домене
app.cosmoscrm.ru код Яндекс. Метрики не размещается.
Содержимое CRM (карточки, поля, документы, загружаемые данные) в Яндекс. Метрику не передается.
6.4. При существенном изменении перечня субобработчиков Обработчик публикует обновленную информацию в Сервисе. В случае несогласия Оператор вправе прекратить использование Сервиса.
7. Инциденты безопасности7.1. При установлении факта инцидента безопасности, относящегося к данным Оператора, Обработчик уведомляет Оператора без необоснованной задержки, но не позднее 72 часов с момента подтверждения инцидента.
7.2. Уведомление включает описание инцидента и принятые меры в доступном объеме.
8. Срок и удаление данных8.1. Поручение действует в течение срока использования Сервиса.
8.2. После прекращения использования Сервиса Обработчик предоставляет разумный срок для выгрузки данных.
8.3. Удаление данных осуществляется в течение 30 календарных дней после прекращения использования Сервиса.
8.4. Технические журналы (логи) могут храниться до 12 месяцев исключительно в целях обеспечения безопасности и не используются для восстановления содержимого CRM.
9. Ответственность9.1. Сервис предоставляется на безвозмездной основе.
9.2. Ответственность Обработчика ограничивается суммой 10 000 (десять тысяч) рублей за весь период использования Сервиса, если иное не предусмотрено императивными нормами законодательства РФ.
9.3. Обработчик не несет ответственности за:
— законность сбора ПДн Оператором;
— отсутствие согласий субъектов;
— содержание и достоверность данных;
— действия пользователей Оператора.
9.4. Оператор обязуется возместить Обработчику документально подтвержденные убытки, штрафы и расходы, возникшие вследствие предъявления к Обработчику требований субъектов ПДн или государственных органов, если такие требования вызваны нарушением Оператором законодательства о ПДн.
10. Юридически значимые сообщения10.1. Уведомления направляются по электронным адресам, указанным сторонами.
10.2. Сообщение считается полученным на следующий рабочий день после отправки, если отправитель не получил уведомление о недоставке.
11. Применимое право и споры11.1. Применяется право Российской Федерации.
11.2. Споры рассматриваются в суде по месту нахождения Обработчика.
12. Реквизиты ОбработчикаИП Булгакова Екатерина Валерьевна
ИНН 784 806 704 352
ОГРНИП 323 784 700 019 778
Адрес для корреспонденции: 196211, г. Санкт-Петербург, пр. Гагарина, д. 20, к. 2, кв. 24
E-mail:
ask@cosmoscrm.ru