Политика в отношении обработки персональных данных
Сайт: https://riskbox.ru
Версия: 1.0
Дата вступления в силу: 01 апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее - "Политика") определяет порядок обработки и защиты персональных данных, получаемых через сайт https://riskbox.ru (далее - "Сайт").
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" и иными применимыми нормативными актами Российской Федерации.
1.3. Политика применяется к персональным данным пользователей Сайта, которые:
- просматривают страницы Сайта;
- направляют заявку через форму "Оставить заявку";
- взаимодействуют с Сайтом с использованием файлов cookie и аналитических инструментов.
1.4. Политика не регулирует обработку персональных данных в рамках отдельных договорных отношений с клиентами RiskBox и клиентских инстансов вида [client].riskbox.ru, если для них установлены отдельные документы и условия обработки.
2. Оператор персональных данных
2.1. Оператор самостоятельно организует и осуществляет обработку персональных данных, определяет цели обработки, состав персональных данных и действия, совершаемые с ними.
3. Какие персональные данные обрабатываются
3.1. При использовании Сайта Оператор может обрабатывать следующие данные:
а) данные, которые пользователь указывает в форме заявки:
- имя;
- адрес электронной почты;
- наименование компании.
б) данные, собираемые автоматически при использовании Сайта:
- IP-адрес;
- сведения о браузере, устройстве и операционной системе;
- дата и время доступа;
- адреса посещаемых страниц;
- источник перехода на Сайт;
- cookie, localStorage и иные технические идентификаторы.
3.2. Оператор не обрабатывает через Сайт специальные категории персональных данных, биометрические персональные данные и персональные данные несовершеннолетних, если иное прямо не указано.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
4.1. Обработка заявок, направленных через форму на Сайте.
4.2. Связь с пользователем по его запросу, включая направление ответа, уточнение потребностей, согласование демонстрации продукта или презентации.
4.3. Ведение внутреннего учёта входящих обращений и обеспечение работы Сайта.
4.4. Анализ посещаемости, поведения пользователей на Сайте и улучшение структуры, содержания и удобства Сайта с использованием сервиса Яндекс.Метрика - только при наличии согласия пользователя на аналитические cookie.
4.5. Обеспечение информационной безопасности Сайта, предотвращение злоупотреблений и техническая диагностика.
5. Правовые основания обработки
5.1. Оператор обрабатывает персональные данные на следующих основаниях:
- согласие субъекта персональных данных;
- необходимость обработки для рассмотрения обращения, направленного самим пользователем;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- законные интересы Оператора в части обеспечения работоспособности, безопасности и развития Сайта, если такая обработка не нарушает права и свободы пользователя.
5.2. Для отправки заявки через форму на Сайте пользователь предоставляет согласие на обработку своих персональных данных путём совершения активного действия - установки отметки в соответствующем чекбоксе и отправки формы.
5.3. Для использования аналитических cookie и подключения Яндекс.Метрики пользователь выражает согласие через cookie-баннер.
6. Порядок и условия обработки
6.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.
6.2. В отношении персональных данных могут совершаться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, обезличивание, блокирование, удаление, уничтожение.
6.3. Персональные данные обрабатываются в объёме, необходимом для достижения заявленных целей, и не используются для целей, несовместимых с указанными в настоящей Политике.
6.4. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
7. Хранение данных и срок обработки
7.1. Персональные данные, полученные через форму заявки, обрабатываются до достижения цели обращения и далее хранятся не дольше, чем это необходимо для ведения деловой переписки и подтверждения факта обращения, но в любом случае не дольше 12 месяцев, если более длительный срок не требуется по закону.
7.2. Технические данные и журналы событий могут храниться в течение срока, необходимого для обеспечения безопасности, диагностики и стабильной работы Сайта.
7.3. По достижении целей обработки либо при утрате необходимости в достижении этих целей персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законодательством Российской Федерации.
8. Локализация и место обработки данных
8.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
8.2. Инфраструктура Сайта размещается на серверах на территории Российской Федерации, включая использование инфраструктуры Yandex Cloud: ООО "Яндекс.Облако", 119021, город Москва, ул. Льва Толстого, д. 16, помещ. 528.
9. Передача данных третьим лицам
9.1. Оператор может поручать обработку персональных данных или передавать данные третьим лицам, если это необходимо для достижения целей обработки и допускается законодательством Российской Федерации.
9.2. В частности, данные могут обрабатываться с участием:
- хостинг- и инфраструктурных провайдеров;
- провайдеров корпоративной электронной почты;
- сервиса веб-аналитики Яндекс.Метрика - при наличии согласия пользователя.
9.3. Оператор не продаёт персональные данные и не раскрывает их третьим лицам в маркетинговых целях без отдельного основания.
10. Использование cookie и Яндекс.Метрики
10.1. На Сайте могут использоваться технические, функциональные и аналитические cookie, а также localStorage.
10.2. Cookie используются, в том числе, для:
- обеспечения корректной работы Сайта;
- сохранения пользовательских настроек;
- анализа посещаемости и поведения пользователей на Сайте.
10.3. Для аналитики Оператор использует сервис Яндекс.Метрика. По данным официальной документации Яндекс.Метрика может использовать cookie и localStorage для учёта посещений, анализа поведения пользователей и формирования обезличенной статистики.
10.4. Аналитические инструменты подключаются только после получения согласия пользователя через cookie-баннер.
10.5. Пользователь может в любой момент изменить своё решение относительно cookie через настройки браузера, а также удалить ранее сохранённые cookie и localStorage.
11. Права субъекта персональных данных
Пользователь вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
12. Отзыв согласия и обращения
12.1. Для отзыва согласия на обработку персональных данных, а также по любым вопросам, связанным с обработкой персональных данных, пользователь может направить обращение по адресу: noreply@riskbox.ru
12.2. В обращении рекомендуется указать:
- имя пользователя;
- контактный email;
- описание запроса;
- данные, позволяющие идентифицировать обращение.
13. Изменение Политики
13.1. Оператор вправе вносить изменения в настоящую Политику.
13.2. Актуальная версия Политики размещается по адресу: https://riskbox.ru/privacy.html
13.3. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.