Политика конфиденциальности

Настоящая Политика конфиденциальности (далее — Политика) распространяется на все сведения, которые Индивидуальный предприниматель Плотников Алексей Михайлович, ОГРНИП 326220200023120, ИНН 222308889970 (далее — Оператор, ClientWave) получает от пользователей в процессе работы с сайтом и сервисом ClientWave (далее — Сервис). Оператор обеспечивает открытый доступ к данной Политике в соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных» путём её публикации по адресу: clientwave.ru/privacy.

Согласие на обработку персональных данных предоставляется путём проставления соответствующей отметки при регистрации в Сервисе. Продолжая пользоваться Сервисом после регистрации, вы подтверждаете своё ознакомление с настоящей Политикой и принятие её условий. Если вы не принимаете эти условия — пожалуйста, воздержитесь от использования Сервиса.

Настоящая Политика является основой для организации работы Оператора в части обработки персональных данных, включая разработку внутренних регламентов и инструкций. В случае противоречия отдельных положений Политики действующему законодательству применяются нормы законодательства Российской Федерации.

Обращения субъектов персональных данных принимаются по адресу электронной почты: support@clientwave.ru. Срок рассмотрения обращений — не более 10 (десяти) рабочих дней. При необходимости этот срок может быть продлён не более чем на 5 (пять) рабочих дней с направлением мотивированного уведомления. Ответ предоставляется в той же форме, в которой поступило обращение, если заявитель не указал иное.

Термины и определения

  • Автоматизированная обработка — обработка персональных данных с применением вычислительных средств.
  • Блокирование — временное приостановление операций с персональными данными (за исключением случаев, когда обработка требуется для их уточнения).
  • Информационная система персональных данных — совокупность баз данных и технических средств, обеспечивающих их обработку.
  • Субъект — физическое лицо, чьи персональные данные обрабатываются Оператором.
  • Обработка персональных данных — любые действия с персональными данными: сбор, запись, систематизация, хранение, уточнение, использование, передача, блокирование, удаление, уничтожение — как автоматизированные, так и неавтоматизированные.
  • Оператор — лицо, самостоятельно или совместно с другими определяющее цели и способы обработки персональных данных.
  • Персональные данные — любые сведения, позволяющие прямо или косвенно идентифицировать физическое лицо.
  • Предоставление — раскрытие персональных данных конкретному лицу или кругу лиц.
  • Распространение — раскрытие персональных данных неограниченному кругу лиц.
  • Трансграничная передача — передача персональных данных на территорию иностранного государства.
  • Уничтожение — действия, после которых восстановление содержания персональных данных становится невозможным.

1. Состав обрабатываемых персональных данных

1.1. Оператор обрабатывает персональные данные двух категорий:

1.1.1. Данные, которые Субъект предоставляет самостоятельно при регистрации и использовании Сервиса, — в целях исполнения обязательств перед пользователями и соблюдения требований ФЗ-152.

1.1.2. Данные, обрабатываемые по поручению третьих лиц (партнёров, иных операторов) — исключительно в целях исполнения договорных обязательств. Сбор таких данных осуществляется непосредственно оператором, выдавшим поручение.

1.2. В рамках работы Сервиса обрабатываются следующие категории персональных данных:

1.2.1. Данные пользователей Сервиса (владельцы бизнеса, менеджеры, администраторы) — сведения, предоставляемые при регистрации учётной записи и её последующем редактировании: имя пользователя (логин), фамилия, имя, отчество, адрес электронной почты, фотография профиля (аватар), роли в системе, IP-адрес. Пароль хранится в необратимо хэшированном виде. Поля, обязательные для получения доступа к Сервису, обозначены соответствующим образом.

1.2.2. Данные о филиалах — в рамках использования Сервиса пользователи вносят сведения о своих структурных подразделениях, которые могут содержать персональные данные ответственных лиц: фамилия, имя, отчество руководителя филиала, номер телефона, адрес электронной почты. Дополнительно обрабатываются: название филиала, адрес, ссылка на сайт, описание, часовой пояс, время начала и окончания работы.

1.2.3. Данные сотрудников — сведения о сотрудниках организаций-пользователей, вносимые в Сервис: фамилия, имя, отчество, номер телефона, фотография (аватар). Также обрабатываются финансовые данные: баланс, сведения о начисленной заработной плате и выплатах с указанием дат.

1.2.4. Данные клиентов — сведения о клиентах организаций-пользователей: фамилия, имя, номер телефона, адрес электронной почты, фотография (аватар). При взаимодействии через Telegram дополнительно обрабатываются: идентификатор пользователя в Telegram, имя пользователя (username), имя и фамилия в Telegram, аватар из Telegram. Обработка осуществляется в соответствии с условиями использования сервиса Telegram. Также обрабатываются сведения о полученных от клиента денежных средствах, оставленных отзывах (оценка, комментарий).

1.2.5. Данные заинтересованных лиц — адреса электронной почты лиц, оставивших заявку на ранний доступ к Сервису.

1.2.6. Технические данные — передаются автоматически в процессе работы с Сервисом: IP-адрес, данные cookie, тип и версия браузера, время обращения, адрес запрошенной страницы. Часть этих данных передаётся в сервис аналитики Яндекс.Метрика (ООО «Яндекс»).

1.2.7. Данные об активности — информация о посещении страниц Сервиса: адреса страниц, дата и время визита, географическое положение (страна, регион), продолжительность сессии, действия на странице (прокрутка, клики), последовательность переходов. Эти данные обрабатываются в том числе посредством сервиса Яндекс.Метрика (ООО «Яндекс»).

1.2.8. Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и внутренними регламентами Оператора.

1.2.9. С персональными данными Субъекта могут совершаться следующие операции: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение, передача (в том числе предоставление доступа).

1.2.10. Порядок удаления персональных данных описан в пункте 4.11 настоящей Политики.

2. Цели обработки персональных данных

2.1. Оператор обрабатывает персональные данные исключительно в объёме, необходимом для достижения следующих целей:

  • регистрация и идентификация пользователя в Сервисе;
  • предоставление доступа к функциям Сервиса и оказание услуг;
  • связь с пользователем (уведомления, ответы на обращения, техническая поддержка);
  • исполнение договорных обязательств;
  • улучшение качества работы Сервиса и разработка новых функций;
  • соблюдение требований законодательства Российской Федерации.

3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает персональные данные при наличии одного или нескольких из следующих оснований, предусмотренных ст. 6 Федерального закона № 152-ФЗ:

  • Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152) — основание для обработки при регистрации в Сервисе, сборе контактных данных через форму раннего доступа, а также для передачи данных в сервис аналитики Яндекс.Метрика.
  • Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — основание для обработки данных пользователей, сотрудников и клиентов в рамках оказания услуг по предоставлению доступа к Сервису, исполнения обязательств перед пользователями и их клиентами.
  • Исполнение обязанностей, предусмотренных законодательством РФ (п. 2 ч. 1 ст. 6 ФЗ-152) — основание для обработки данных в целях соблюдения требований налогового и иного применимого законодательства.
  • Законный интерес оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — основание для обработки технических данных и данных об активности в целях обеспечения безопасности Сервиса, предотвращения мошенничества, улучшения качества работы Сервиса и разработки новых функций, при условии, что такая обработка не нарушает права и свободы субъектов персональных данных. При этом Оператор проводит оценку соразмерности законного интереса и прав субъектов персональных данных.

4. Условия обработки персональных данных

4.1. Оператор исходит из того, что персональные данные предоставляются Субъектом добровольно и являются достоверными. При выявлении недостоверности или неактуальности сведений Оператор вправе запросить их уточнение. Регистрация учётной записи в управляющей части Сервиса доступна только полностью дееспособным лицам (как правило, достигшим 18 лет). Запись на услуги через сервис онлайн-записи доступна лицам любого возраста; при этом лица, не достигшие 18 лет, используют сервис с согласия родителей или законных представителей.

4.2. Субъект вправе в любое время изменить или дополнить свои данные через раздел настроек личного кабинета, а также запросить их удаление, обратившись в службу поддержки. Удаление учётной записи может повлечь частичную или полную утрату доступа к Сервису.

4.3. Персональные данные Субъекта считаются конфиденциальными, за исключением тех сведений, которые Субъект добровольно сделал общедоступными.

4.4. Обработка персональных данных осуществляется до достижения заявленных целей либо до отзыва Субъектом своего согласия. Согласие отзывается путём направления соответствующего запроса на адрес электронной почты support@clientwave.ru. При наличии иных законных оснований, предусмотренных ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 ФЗ-152, Оператор вправе продолжить обработку и после отзыва согласия.

4.5. Согласие действует на весь период обработки персональных данных, указанный в п. 4.4.

4.6. Субъект понимает и принимает, что отказ от предоставления персональных данных или отзыв согласия на их обработку может повлечь невозможность использования Сервиса в полном объёме либо отдельных его функций.

4.7. Передача персональных данных третьим лицам

4.7.1. Оператор может привлекать третьих лиц для обработки персональных данных в случаях, когда это необходимо для оказания услуг (например, сервисы рассылок, аналитики, платёжные системы).

4.7.2. Персональные данные не передаются третьим лицам без соответствующего основания, кроме случаев, прямо предусмотренных настоящей Политикой или требованиями законодательства.

4.7.3. Для обеспечения работы Сервиса Оператор привлекает следующих технологических партнёров:

  • ООО «Админвпс» (ОГРН 1157746467372, ИНН 7708257630, 115280, г. Москва, ул. Ленинская Слобода, д. 19, 5-й этаж, комната 21у) — предоставление услуг виртуального сервера (VPS), на котором размещены Сервис и почтовый сервер. Серверы расположены в дата-центре Релком ДАТА (г. Москва, Волгоградский пр-т, д. 42 к. 5) на территории Российской Федерации.
  • ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) — сервис веб-аналитики Яндекс.Метрика. В целях анализа посещаемости и улучшения качества Сервиса на сайт установлен счётчик Яндекс.Метрики, который передаёт в ООО «Яндекс» технические данные и данные об активности пользователей (IP-адрес, данные cookie, сведения о действиях на странице). Политика конфиденциальности Яндекса доступна по адресу: yandex.ru/legal/confidential.

4.7.4. Передача персональных данных третьим лицам возможна в следующих случаях:

  • Субъект дал явное согласие на такую передачу;
  • передача необходима для оказания запрошенной Субъектом услуги;
  • передача предусмотрена применимым законодательством;
  • передача осуществляется в рамках реорганизации или продажи бизнеса с сохранением всех обязательств по защите данных;
  • передача необходима для защиты законных интересов Оператора или третьих лиц в случае нарушения Субъектом условий соглашений.

4.7.5. К получателям персональных данных могут относиться: технологические партнёры, обеспечивающие работу Сервиса; органы государственной власти — при наличии законных оснований для соответствующего запроса.

4.8. Дополнительные условия

4.8.1. При обработке персональных данных по поручению третьих лиц ответственность перед Субъектами несёт соответствующий третий Оператор. ClientWave несёт ответственность исключительно перед доверителем в рамках заключённого договора поручения.

4.8.2. В отношении персональных данных сотрудников и клиентов организаций-пользователей Оператор действует исключительно как лицо, осуществляющее обработку персональных данных по поручению оператора (ч. 3 ст. 6 ФЗ-152). Оператор не определяет цели такой обработки, не принимает решений о составе обрабатываемых данных и не несёт ответственности перед субъектами за правомерность их первоначального сбора. Ответственность за соответствие обработки требованиям законодательства, а также за наличие надлежащего правового основания несёт организация-пользователь как самостоятельный оператор персональных данных.

4.8.4. Оператор не контролирует и не несёт ответственности за политику конфиденциальности сторонних сайтов и сервисов, на которые могут вести ссылки внутри Сервиса.

4.8.5. Субъект вправе запросить у Оператора сведения об обработке своих персональных данных, потребовать их уточнения, блокирования или уничтожения при наличии законных оснований.

4.9. Субъект вправе защищать свои права в судебном порядке, а также требовать возмещения убытков и компенсации морального вреда в соответствии с законодательством РФ.

4.10. Сроки хранения персональных данных по категориям:

  • Данные учётной записи пользователя — в течение всего срока действия аккаунта. После удаления аккаунта — не более 30 дней (до полного исключения из резервных копий).
  • Данные сотрудников и клиентов — в течение всего срока действия аккаунта организации-пользователя. После удаления аккаунта — не более 30 дней.
  • Заявки на ранний доступ (email) — до отзыва согласия субъектом либо не более 1 года с момента сбора, если сервис к тому времени запущен.
  • Технические данные и данные об активности (логи, IP-адреса) — не более 1 месяца.
  • Резервные копии — не более 7 дней с момента создания.

4.11. Для удаления персональных данных Субъект может направить запрос на адрес support@clientwave.ru с адреса электронной почты, указанного при регистрации, в целях идентификации заявителя.

5. Трансграничная передача персональных данных

5.1. Трансграничная передача персональных данных Оператором не осуществляется. Все данные хранятся и обрабатываются исключительно на территории Российской Федерации.

5.2. Если в целях исполнения обязательств возникнет необходимость трансграничной передачи, Оператор обязуется заблаговременно уведомить об этом Субъекта и контролирующие органы с указанием состава передаваемых данных, цели и сведений о получателе.

5.3. Запросы от иностранных лиц и государственных органов иностранных государств рассматриваются в соответствии с законодательством Российской Федерации.

6. Меры по защите персональных данных

6.1. Оператор принимает комплекс организационных мер, обеспечивающих защиту персональных данных от несанкционированного доступа, изменения, уничтожения и распространения:

  • выявление и периодическая оценка актуальных угроз безопасности персональных данных;
  • ведение учёта информационных систем и серверов, на которых хранятся персональные данные;
  • использование сложных паролей для доступа к серверам и административным интерфейсам;
  • ограничение доступа к персональным данным по принципу необходимости — каждый пользователь Сервиса имеет доступ только к тем данным, которые необходимы для выполнения его функций (role-based access control);
  • резервное копирование данных с возможностью восстановления.

6.2. На техническом уровне защита обеспечивается следующими средствами:

  • передача данных между пользователем и Сервисом исключительно по защищённому протоколу HTTPS;
  • межсетевая фильтрация трафика — открыты только порты, необходимые для работы Сервиса.

6.3. В случае выявления факта неправомерного доступа к персональным данным или иного инцидента безопасности Оператор незамедлительно принимает меры по его устранению, проводит анализ причин и при наличии оснований, предусмотренных законодательством РФ, уведомляет субъектов персональных данных и уполномоченный орган (Роскомнадзор) в установленные законом сроки.

7. Файлы cookie

7.1. Сервис использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении сайта. Cookie не содержат исполняемого кода и не могут причинить вред устройству.

7.2. На Сервисе применяются следующие категории cookie:

  • Технические (необходимые) — обеспечивают базовую работу Сервиса: поддержание сессии авторизованного пользователя, сохранение выбора языка и настроек интерфейса, запоминание факта принятия настоящей Политики. Без этих cookie Сервис не может функционировать корректно. Устанавливаются автоматически без согласия пользователя на основании законного интереса Оператора (п. 7 ч. 1 ст. 6 ФЗ-152).
  • Аналитические — устанавливаются сервисом Яндекс.Метрика (ООО «Яндекс») и используются для сбора обезличенной статистики посещаемости: количество визитов, источники трафика, поведение пользователей на страницах. Устанавливаются только после получения согласия пользователя через баннер на сайте.

7.3. Сроки хранения cookie:

  • Сессионные cookie (авторизация) — удаляются при закрытии браузера или по истечении срока действия сессии.
  • Cookie согласия (факт принятия Политики) — хранятся в localStorage браузера бессрочно до их очистки пользователем.
  • Аналитические cookie Яндекс.Метрики — до 1 года, в соответствии с политикой ООО «Яндекс».

7.4. Пользователь вправе в любое время отключить cookie в настройках браузера или очистить их вручную. Отключение технических cookie может привести к нарушению работы Сервиса. Для отказа от аналитических cookie Яндекс.Метрики можно воспользоваться официальным инструментом по адресу: yandex.ru/legal/confidential.

8. Изменения Политики. Применимое право

8.1. Оператор вправе вносить изменения в настоящую Политику. Обновлённая редакция вступает в силу с момента публикации по адресу clientwave.ru/privacy, если в самой редакции не указана иная дата. Рекомендуем периодически проверять актуальность документа.

8.2. К настоящей Политике и отношениям, возникающим в связи с обработкой персональных данных, применяется законодательство Российской Федерации.

9. Контактная информация

Оператор персональных данных: Индивидуальный предприниматель Плотников Алексей Михайлович, ОГРНИП 326220200023120, ИНН 222308889970.

Функции лица, ответственного за организацию обработки персональных данных, выполняет непосредственно индивидуальный предприниматель.

Email: plotnikov@clientwave.ru
По вопросам персональных данных: support@clientwave.ru

Дата публикации: 26.02.2026 г.