1. Политика обработки персональных данных
Политика обработки персональных данных и конфиденциальности сервиса OnFocus.ru
Настоящая Политика является публичным документом, описывающим общий порядок обработки персональных данных, технических данных и пользовательского контента при использовании сервиса OnFocus.ru. Политика составлена с учетом Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", требований к публикации документа оператора в сети Интернет и общих рекомендаций по структуре политики оператора.
В настоящей Политике используются юридические и технические формулировки. Если какое-либо положение кажется повторяющимся, оно все равно применяется в той части, в которой описывает отдельный интерфейс, отдельную роль пользователя, отдельную цель обработки или отдельную операцию с данными.
1.1. Сведения об операторе и сервисе
Оператором сервиса OnFocus.ru является ИП Вашкявичус Александр Раймунович. Для обращений, связанных с работой сервиса, документами, доступом к данным, уточнением сведений, удалением аккаунта или иными вопросами, используется адрес электронной почты support@onfocus.ru. Сайт сервиса: https://onfocus.ru/.
Оператор включен в Реестр операторов, осуществляющих обработку персональных данных, Роскомнадзора. Регистрационный номер: 77-26-549301. Сведения о записи доступны в реестре операторов персональных данных Роскомнадзора.
Под сервисом понимается совокупность программных страниц, API, серверных модулей, личных кабинетов, комнат, экранов отображения, overlay-страниц, страниц кликера, страниц участника, страниц модератора, страниц отчетов, механизмов регистрации, авторизации, хранения, выгрузки и отображения данных, доступных под доменом OnFocus.ru или через технические адреса, используемые оператором.
1.2. Назначение Политики
Политика определяет, какие категории данных могут обрабатываться, в каких целях это происходит, какие действия могут совершаться с данными, какие лица могут получать доступ к данным, каким образом субъект персональных данных может направить обращение, а также какие общие организационные и технические меры применяются для защиты информации.
Политика не является индивидуальным договором на проведение мероприятия, не заменяет техническое задание, коммерческое предложение, акт оказания услуг, договор поручения обработки персональных данных или отдельное согласие на обработку специальных категорий персональных данных, если такое согласие требуется по закону в конкретном случае.
1.3. Термины и нормативные ориентиры
Персональные данные в смысле статьи 3 Федерального закона N 152-ФЗ - это информация, относящаяся к прямо или косвенно определенному либо определяемому физическому лицу. Обработка персональных данных включает в том числе сбор, запись, систематизацию, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Оператор персональных данных определяет цели обработки, состав данных и действия с ними. Субъект персональных данных - физическое лицо, к которому относятся данные. Пользователь сервиса - администратор, участник, модератор, ведущий, спикер, посетитель сайта или иное лицо, использующее интерфейсы OnFocus.ru. Администратор комнаты - пользователь, создавший комнату или управляющий ей в рамках мероприятия.
При толковании настоящей Политики учитываются положения Федерального закона N 152-ФЗ, гражданского законодательства Российской Федерации, законодательства об информации, информационных технологиях и защите информации, а также применимые требования к обработке данных в сети Интернет.
1.4. Категории субъектов персональных данных
В рамках сервиса могут обрабатываться данные следующих категорий субъектов: посетителей сайта, зарегистрированных администраторов, представителей организаций, сотрудников подрядчиков, участников мероприятий, модераторов, спикеров, ведущих, пользователей кликера, пользователей экранов отображения, лиц, направивших обращение в поддержку, лиц, оставивших отзыв, а также иных лиц, сведения о которых были введены в сервис пользователем.
Для каждой категории субъектов состав данных может отличаться. Например, для администратора комнаты чаще обрабатываются учетные, контактные и профильные данные, а для участника - имя, аватар, ответы, сообщения, вопросы, реакции, отзывы, пользовательские поля и технические данные подключения.
1.5. Общие принципы обработки
Обработка данных осуществляется на законной и справедливой основе, для заранее определенных целей, в объеме, необходимом для работы сервиса, проведения мероприятий, защиты аккаунтов, исполнения пользовательского соглашения, формирования отчетов и коммуникации с пользователями. Данные не должны использоваться способом, несовместимым с целями их сбора.
Оператор стремится не запрашивать явно избыточные сведения. При этом сервис предоставляет администраторам комнат настраиваемые поля, и администратор обязан самостоятельно оценивать, какие сведения он просит у участников, есть ли у него правовое основание для такого запроса и не является ли состав запрашиваемых данных избыточным для конкретного мероприятия.
1.6. Правовые основания обработки
Правовыми основаниями обработки могут являться согласие субъекта персональных данных, заключение и исполнение пользовательского соглашения, исполнение обязанностей оператора, осуществление прав и законных интересов оператора, администратора комнаты или третьих лиц, защита сервиса от злоупотреблений, соблюдение требований законодательства, хранение учетной информации о согласиях, обеспечение безопасности и рассмотрение обращений.
Если пользователь направляет данные через форму регистрации, входа, участия в комнате, отправки ответа, вопроса, сообщения, реакции, отзыва или обращения в поддержку, он понимает, что без обработки соответствующих сведений сервис может не предоставить выбранную функцию или не сможет корректно обработать запрос.
1.7. Данные администраторов и зарегистрированных пользователей
При регистрации, входе и использовании личного кабинета могут обрабатываться: адрес электронной почты, хэш пароля, имя, фамилия, организация, должность, телефон, сфера работы, планируемые сценарии использования, размер мероприятий, тарифный статус, дата создания аккаунта, дата изменения профиля, история изменений профиля, дата и версия принятия документов, IP-адрес, user-agent, события входа, технические признаки успешных или неуспешных попыток авторизации.
Указанные сведения используются для создания и защиты аккаунта, восстановления доступа, связи с пользователем, настройки комнат, управления правами доступа, анализа использования сервиса, поддержки пользователей, ведения истории согласий, предотвращения злоупотреблений и выполнения иных действий, связанных с работой личного кабинета.
1.8. Данные участников мероприятий
При подключении участника к комнате могут обрабатываться: имя, выбранный аватар, значения дополнительных полей, ответы на вопросы и квизы, результаты голосований, начисленные баллы, вопросы спикеру, сообщения в чате, реакции, оценки мероприятия, комментарии к мероприятию, загруженные фотографии, сведения о таких фотографиях, статус их модерации, оценка сервиса, комментарий к сервису, технический идентификатор участника, токен участника, ключ восстановления участника, IP-адрес, последний IP-адрес, примерная география по IP-адресу, время входа, время последней активности, сведения о принятии политики, версия политики, сведения об отдельном согласии на публичный показ данных, версия такого согласия, IP-адрес и user-agent, связанные с его предоставлением.
Состав дополнительных полей участника задает администратор комнаты. Это могут быть, например, компания, город, должность, подразделение, номер команды, учебная группа или иной текст, который администратор считает нужным для мероприятия. OnFocus предоставляет техническую возможность поля, но не определяет за администратора законность и необходимость каждого конкретного поля.
Отдельное согласие участника на публичный показ используется для отображения имени, аватара, сообщений, вопросов, результатов и загруженных участником фотографий на экранах мероприятия, в трансляциях, оверлеях, публичных галереях и публичных отчетах. Если такое согласие не предоставлено, сервис может скрывать или обезличивать имя, аватар и иной пользовательский контент участника в публичных интерфейсах, сохраняя данные доступными организатору в рамках управления мероприятием.
1.9. Данные комнат, мероприятий и сценариев
В сервисе могут храниться и обрабатываться данные о комнатах и мероприятиях: название комнаты, код комнаты, токены отображения, токены кликера, настройки публичного показа участников, настройки QR-кодов, настройки оверлея, настройки темы, настройки реакций, настройки чата, настройки вопросов, настройки фотогалереи, включение премодерации, тексты приветствия, тексты запроса отзыва, сценарии слайдов, типы слайдов, варианты ответов, правильные ответы, таймеры, видео-состояния, результаты случайного выбора, состояние активной сессии и технические сведения, необходимые для синхронизации интерфейсов.
Такие данные могут не всегда относиться к персональным данным, но при связи с конкретным аккаунтом, участником, мероприятием или организацией они могут приобретать значение информации, относящейся к определенному или определяемому лицу. В этой части к ним применяется режим, предусмотренный настоящей Политикой.
1.10. Сообщения, вопросы, реакции и модерация
В чате, вопросах и иных интерактивных механиках могут обрабатываться тексты сообщений, тексты вопросов, статусы модерации, признак анонимности, привязка к спикеру, сведения о модераторе, время создания, время модерации, признаки закрепления или вывода на экран, реакции на вопросы и служебные отметки о блокировке участника в рамках конкретной сессии.
Администратор комнаты и назначенные им лица могут видеть, модерировать, отклонять, удалять, выводить или скрывать пользовательский контент в пределах доступного интерфейса. Если контент выводится на экран, оверлей, отчет или публичную ссылку, он может стать доступен аудитории мероприятия или лицам, которым администратор предоставил ссылку.
При использовании фотогалереи могут обрабатываться загружаемые фотографии, имя участника, связанное с загрузкой, роль загрузившего, адрес файла, размер, ширина, высота, время загрузки, статус модерации, сведения о модераторе, комнате и сессии. Фотографии могут быть сжаты, сохранены, показаны в галерее, на экране мероприятия или скачаны пользователями, если это предусмотрено настройками и ссылками, предоставленными администратором.
1.11. Отзывы, отчеты и выгрузки
В сервисе могут формироваться отчеты по сессиям и мероприятиям. Отчеты могут включать количество участников, активность, результаты голосований, ответы, оценки, комментарии, вопросы, распределение баллов, сведения о точности ответов, статистику вовлеченности, данные по отзывам, а также выгрузки в CSV или иные форматы.
В зависимости от настроек и прав доступа отчет может содержать сведения, которые прямо или косвенно связаны с участниками: имя, аватар, ответы, комментарии, IP-адреса при специальных административных выгрузках, временные метки и иные показатели. Администратор обязан учитывать это при передаче отчетов заказчикам, руководителям, клиентам, подрядчикам или иным лицам.
1.12. Технические данные, журналы и безопасность
Для обеспечения работы сервиса могут обрабатываться IP-адреса, user-agent, socket-id, временные метки запросов, сведения о действиях в интерфейсе, события управления кликером, признаки успешности или отказа в доступе, причины отказа, технические метаданные, записи rate-limit, диагностические сведения, ошибки, сведения о сессиях, данные о браузере, устройстве и сетевом подключении в объеме, который передается браузером или серверной инфраструктурой.
Эти сведения нужны для защиты от подбора пароля, спама, перегрузки, несанкционированного доступа, обхода ограничений, повторных подозрительных действий, технических сбоев, а также для расследования инцидентов, восстановления работы сервиса и улучшения устойчивости интерфейсов.
1.13. Cookies, localStorage и похожие технологии
Сервис может использовать cookies, localStorage, sessionStorage и похожие браузерные технологии для авторизации, сохранения токена, восстановления сессии участника, сохранения локальных настроек, запоминания закрытых уведомлений, синхронизации состояния интерфейса, защиты от повторных действий и корректной работы комнат.
Пользователь может ограничить cookies настройками браузера, однако это может привести к невозможности входа в аккаунт, восстановления участия, отправки ответов, работы кликера, корректного отображения комнаты, сохранения локальных настроек или выполнения отдельных сценариев мероприятия.
1.14. Источники получения данных
Данные могут поступать от самого пользователя, от администратора комнаты, из браузера пользователя, из серверной инфраструктуры, из действий в интерфейсах, из форм обратной связи, из настроек комнаты, из создаваемых пользователем слайдов, из сообщений, вопросов, реакций, ответов, отзывов, файлов отчета, а также от платежных, почтовых, хостинговых или иных технических сервисов в пределах их роли.
Если пользователь вводит в сервис данные третьих лиц, он подтверждает, что имеет право сделать это и что такие лица получили необходимую информацию об обработке. Это особенно важно для администраторов, которые создают пользовательские поля, собирают списки участников, выводят имена на экран или передают отчеты заказчику мероприятия.
1.15. Цели обработки
Данные обрабатываются для регистрации и авторизации, предоставления доступа к комнатам, проведения голосований и квизов, сбора вопросов, сообщений, реакций и отзывов, отображения результатов на экранах и оверлеях, приема, хранения, модерации и публичного показа фотографий, формирования отчетов, экспорта результатов, поддержки пользователей, настройки сценариев, защиты от злоупотреблений, восстановления сессий, улучшения сервиса, ведения истории согласий, коммуникации по сервису и исполнения требований законодательства.
Дополнительно данные могут использоваться для аналитики работоспособности, оценки нагрузки, выявления ошибок, развития функций, улучшения интерфейса, проверки качества мероприятий, подготовки обезличенной статистики и связи с пользователем по вопросам, которые он сам направил оператору.
1.16. Действия с данными
В отношении данных могут выполняться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передача, предоставление, доступ, сопоставление, группировка, подсчет, отображение, экспорт, обезличивание, блокирование, удаление, уничтожение, резервное копирование, восстановление из резервной копии и иные операции, необходимые для работы сервиса.
Обработка может осуществляться с использованием средств автоматизации. Некоторые действия могут совершаться вручную сотрудниками или подрядчиками оператора, если это требуется для поддержки, диагностики, ответа на обращение, устранения ошибки, проверки безопасности или исполнения законного запроса.
1.17. Специальные и биометрические категории данных
Сервис не предназначен для целенаправленного сбора специальных категорий персональных данных, сведений о здоровье, политических взглядах, религиозных убеждениях, интимной жизни, судимости, биометрических персональных данных или иных сведений, требующих особого режима обработки, если только такая обработка не оформлена отдельным правовым основанием в конкретном проекте.
Пользователям не рекомендуется размещать такие сведения в названиях комнат, сообщениях, вопросах, ответах, пользовательских полях, комментариях, отзывах или иных свободных текстовых полях. Если администратор комнаты намеренно собирает такие сведения, он самостоятельно отвечает за наличие законного основания, информирование субъектов и соблюдение специальных требований.
Фотографии могут содержать изображение человека и иные сведения о нем. Сервис не предназначен для установления личности по фотографии и не использует фотогалерею как средство биометрической идентификации. Если администратор или пользователь загружает фотографии для целей, требующих отдельного согласия, включая обработку биометрических персональных данных или данных третьих лиц, он должен заранее обеспечить законное основание и необходимые уведомления.
1.18. Хранение и локализация
Первичная запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации. Данные могут храниться в рабочей базе, резервных копиях, журналах событий, отчетах, выгрузках и служебных системах.
Срок хранения зависит от категории данных, цели обработки, срока существования аккаунта, комнаты, сессии, отчета, правового основания, необходимости защиты прав оператора или пользователя, требований бухгалтерского, налогового, гражданского и иного законодательства, а также от технических сроков хранения резервных копий и журналов.
1.19. Ориентировочные сроки хранения
Учетные данные администратора могут храниться до удаления аккаунта и в течение периода, необходимого для защиты прав и исполнения обязанностей оператора. Данные комнат и сессий могут храниться до удаления комнаты, архивации, удаления аккаунта или истечения срока, определенного техническими настройками и договоренностями сторон. Технические журналы могут храниться ограниченный период, необходимый для безопасности и диагностики.
Резервные копии могут сохранять данные после удаления из активной базы до планового перезаписывания резервной копии. Отчеты и выгрузки, которые пользователь скачал или передал третьим лицам, находятся вне непосредственного контроля сервиса, и администратор обязан самостоятельно управлять их хранением и распространением.
1.20. Передача и доступ третьих лиц
Доступ к данным могут получать лица, которым такой доступ необходим для работы сервиса: хостинг-провайдеры, технические подрядчики, почтовые сервисы, сервисы платежей при наличии платных функций, сервисы аналитики при их подключении, лица, обеспечивающие информационную безопасность, а также уполномоченные государственные органы в случаях, предусмотренных законодательством.
Данные могут становиться доступными администратору комнаты, модераторам, спикерам, ведущим, членам команды мероприятия, аудитории публичного экрана, лицам, получившим публичную ссылку на отчет или экран, а также иным лицам, если пользователь или администратор сам настроил такой доступ, вывел данные на экран или передал ссылку.
1.21. Внешние сервисы
Для отдельных функций сервис может взаимодействовать с внешними сервисами, например с видеоплатформами VK Video и RuTube, платежными решениями, почтовой инфраструктурой, хостингом, DNS, CDN, мониторингом или иными техническими компонентами. Такие сервисы могут обрабатывать собственные технические данные пользователя в соответствии со своими правилами.
Если пользователь переходит на сайт внешнего сервиса, запускает внешний видеоплеер, оплачивает услугу через платежного провайдера или открывает стороннюю ссылку, правила обработки данных соответствующего сервиса применяются самостоятельно. OnFocus не контролирует содержание и техническое поведение внешних площадок вне пределов собственной инфраструктуры.
1.22. Трансграничная передача
Сервис ориентирован на использование инфраструктуры в Российской Федерации. При этом отдельные технические операции, внешние сервисы, браузерные запросы, почтовая доставка, аналитические инструменты или обращения пользователя из другой страны могут повлечь передачу отдельных технических данных за пределы Российской Федерации, если такая передача фактически требуется для работы соответствующего компонента.
В случае необходимости трансграничной передачи оператор применяет требования законодательства в той мере, в которой они применимы к конкретной операции, категории данных, стране передачи и правовому основанию обработки.
1.23. Права субъекта персональных данных
Субъект персональных данных вправе получать информацию об обработке своих данных, требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, отзывать согласие в предусмотренных законом случаях, а также использовать иные права, предоставленные законодательством.
Для реализации прав можно направить обращение на адрес support@onfocus.ru. В обращении рекомендуется указать адрес электронной почты аккаунта, код комнаты или номер сессии, имя участника, примерную дату участия, содержание запроса и сведения, которые позволяют надежно найти относящиеся к заявителю данные без раскрытия данных других лиц.
1.24. Особенности запросов участников
Участник мероприятия часто взаимодействует с комнатой, созданной администратором. В таком случае часть данных участника доступна и контролируется администратором комнаты, а сервис предоставляет техническую инфраструктуру. Поэтому при запросе участника оператор может уточнять, какая комната использовалась, какой администратор собирал сведения, какие поля были заполнены и какие действия нужно выполнить.
Если запрос касается данных, которые администратор выгрузил, передал заказчику, показал на экране, скопировал в отчет или обработал вне сервиса, субъекту может потребоваться отдельно обратиться к соответствующему администратору или организации, проводившей мероприятие.
1.25. Отзыв согласия
Отзыв согласия не всегда означает немедленное удаление всех сведений. Некоторые данные могут сохраняться в случаях, когда это необходимо для исполнения договора, защиты прав оператора, исполнения требований закона, ведения учета согласий, обработки обращений, расследования инцидентов, выполнения бухгалтерских, налоговых или иных обязанностей.
Если после отзыва согласия дальнейшее предоставление функции невозможно, доступ к такой функции может быть прекращен. Например, удаление учетных данных может повлечь невозможность входа в аккаунт, а удаление участника может повлиять на отчетность конкретной сессии.
1.26. Меры защиты
Оператор применяет разумные организационные и технические меры, направленные на защиту данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий. К таким мерам могут относиться разграничение доступа, пароли, хэширование паролей, токены доступа, проверка прав, журнал событий, rate-limit, резервное копирование, контроль ошибок и ограничение административного доступа.
Ни один интернет-сервис не может гарантировать абсолютную защищенность при любых условиях. Пользователь обязан самостоятельно защищать свои устройства, не передавать пароль, не публиковать закрытые ссылки, не отправлять токены третьим лицам, использовать надежные пароли и своевременно ограничивать доступ лицам, которым он больше не доверяет.
1.27. Обезличивание и статистика
Оператор может использовать обезличенные, агрегированные или статистические сведения для анализа качества сервиса, расчета нагрузки, улучшения продукта, подготовки демонстрационных материалов, проверки гипотез, внутренней аналитики, мониторинга ошибок и описания общих показателей работы платформы без идентификации конкретного субъекта.
Если данные обезличены так, что без дополнительной информации невозможно определить их принадлежность конкретному лицу, такие данные могут использоваться в более широком объеме, если это не нарушает применимое законодательство и права субъектов.
1.28. Несовершеннолетние
Сервис не ориентирован специально на самостоятельное использование несовершеннолетними. Если мероприятие предполагает участие несовершеннолетних, администратор комнаты обязан самостоятельно обеспечить наличие необходимых правовых оснований, информирование родителей или законных представителей, корректный состав собираемых данных и соблюдение требований, применимых к такому мероприятию.
1.29. Маркетинговые и сервисные сообщения
Оператор может направлять пользователям сервисные сообщения, связанные с регистрацией, безопасностью, восстановлением доступа, изменением документов, работой комнат, обращениями в поддержку и техническими уведомлениями. Маркетинговые сообщения могут направляться при наличии правового основания и с возможностью отказа, если такая возможность требуется законодательством или характером рассылки.
1.30. Изменение Политики
Оператор вправе изменять Политику. Новая редакция размещается на этой странице и применяется с момента публикации, если в самой редакции не указан иной срок. Пользователю рекомендуется периодически проверять актуальную редакцию документов, особенно перед созданием мероприятия, сбором данных участников, передачей отчетов или использованием новых функций.
1.31. Заключительные положения Политики
Если отдельное положение Политики становится недействительным, это не влияет на действие остальных положений. Заголовки используются для удобства навигации и не ограничивают смысл соответствующих разделов. Вопросы, не урегулированные Политикой, регулируются применимым законодательством, пользовательским соглашением и фактическими настройками сервиса.