Этот шаблон предназначен для B2B-клиента Bergamotto, который выступает оператором персональных данных конечных пользователей своего приложения или сайта.
1. Общие положения
Оператором персональных данных конечных пользователей является владелец конкретного приложения или сайта: `__CLIENT_NAME__`, ИНН `__CLIENT_INN__`, ОГРН/ОГРНИП `__CLIENT_OGRN__`, адрес `__CLIENT_ADDRESS__`, email `__CLIENT_EMAIL__`. Именно этот клиент определяет цели обработки данных пользователей, содержание программы лояльности, правила доставки, состав собираемых данных и сроки их хранения.
2. Какие данные могут обрабатываться
В документе клиента обычно указываются данные регистрации, имя, номер телефона, email, адрес доставки, история заказов, push-токены, данные о бонусах и акциях, технические сведения об использовании приложения, cookie и иные данные, которые реально собираются в сервисе.
Рекомендуемый перечень: имя, номер телефона, email, адрес доставки, дата рождения при наличии программы лояльности, сведения о заказах, история действий в приложении, push-токены, технические идентификаторы устройства, cookie, а также иные данные, которые пользователь добровольно сообщает при оформлении заказа или использовании личного кабинета.
3. Цели обработки
Клиенту следует перечислить фактические цели обработки: регистрация и авторизация, оформление и сопровождение заказов, доставка, отправка сервисных уведомлений, направление push-уведомлений, предоставление бонусов, аналитика использования, поддержка пользователей и исполнение требований законодательства.
4. Правовые основания и действия с данными
Клиенту следует указать, что обработка осуществляется на основании согласия пользователя, необходимости исполнения договора с пользователем, необходимости соблюдения закона и иных оснований, применимых к конкретной модели бизнеса клиента. Также в документе рекомендуется перечислить действия с данными: сбор, запись, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление и уничтожение.
Bergamotto может быть указан в таких документах как лицо, которое предоставляет техническую платформу и обрабатывает персональные данные по поручению оператора в объеме, необходимом для работы приложения, сайта, административной панели, уведомлений и аналитики.
5. Передача данных и инфраструктура
В шаблоне рекомендуется отдельно указать подрядчиков и технических партнеров, которым могут передаваться данные в объеме, необходимом для работы сервиса. Если клиент использует инфраструктуру Bergamotto, в документ можно указать, что данные размещаются и хранятся в инфраструктуре Selectel на территории Российской Федерации, если это соответствует фактической конфигурации проекта клиента.
Если для push-уведомлений, аналитики, карт, платежей или иных функций используются внешние сервисы, клиенту следует перечислить их отдельно и проверить корректность описания трансграничной передачи данных при необходимости.
6. Срок хранения, права пользователя и контакты
Клиент должен вставить сроки хранения данных, порядок отзыва согласия, порядок удаления учетной записи, права пользователя на доступ, уточнение и удаление данных, а также контакты для обращений по персональным данным.