Nau IQ
Услуги
  • Внедрение BPMSoft
  • ИИ-агенты
  • Аудит бизнес-процессов
  • Все услуги
ПроектыКонтакты
Связаться с нами
Nau IQУслуги
  • Внедрение BPMSoft
  • ИИ-агенты
  • Аудит бизнес-процессов
ПроектыКонтактыСвязаться с нами
← Документы Nau IQ

Политика обработки персональных данных при использовании программного обеспечения «NAU IQ»

Редакция от 22.09.2026Скачать PDF

Настоящая политика обработки персональных данных (далее - «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Правообладателем.

Настоящая Политика является неотъемлемой частью Пользовательского соглашения об использовании программного обеспечения «NAU IQ» (далее - «Соглашение») и подлежит системному толкованию вместе с:

  • Пользовательским соглашением (Лицензионным договором);
  • Политикой использования ИИ-технологий;
  • Иными документами, разработанными или принятыми Правообладателем в целях регламентации предоставления доступа к ПО.

Правообладатель ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

Принятием (акцептом) Политики без исключений и оговорок является заключение Пользователем Соглашения, в том числе путем начала использования ПО, создания Учетных записей Сотрудников и/или оплаты лицензионного вознаграждения.

1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

В настоящей Политике нижеуказанные термины имеют следующие значения:

Правообладатель - ООО «ИТ РЕШЕНИЯ НАУ» (ОГРН: 1247800122646, ИНН: 7838127470, КПП: 783801001, адрес: 190031, город Санкт-Петербург, наб. Реки Фонтанки, д. 89 литера В, помещ. 1-н), являющийся обладателем исключительных прав на ПО.

ПО «NAU IQ» (NAU IQ) - программное обеспечение, которое представляет собой дополнительный функционал к CRM-системе BPMSoft, включающий в себя библиотеку промтов, интерфейсных решений и инструментов для работы с воронками продаж, клиентами, напоминаниями, статусами и иными процессами, направленными на повышение эффективности использования основного ПО. ПО предназначено для установки и эксплуатации на сервере Пользователя (on-premise).

Пользователь - юридическое лицо или индивидуальный предприниматель, зарегистрированные в порядке, установленном законодательством Российской Федерации, заключившие с Правообладателем Соглашение и использующие ПО в своей деятельности. Пользователь является законным владельцем или лицензиатом экземпляра BPMSoft, с которым осуществляется интеграция ПО «NAU IQ».

Сотрудник - физическое лицо, состоящее в трудовых или гражданско-правовых отношениях с Пользователем, которому Пользователем предоставлен доступ к ПО и созданы Учетные записи для выполнения трудовых (служебных) обязанностей или иных целей, связанных с использованием BPMSoft.

Учетная запись Сотрудника - совокупность данных (логин и пароль), создаваемых Пользователем для идентификации и аутентификации Сотрудника при доступе к ПО.

Аутентификационные данные - логин (номер мобильного телефона, адрес электронной почты или иное сочетание символов, присвоенное/выбранное пользователем при регистрации учетной записи - идентификатор) и пароль (выбранное Пользователем произвольное сочетание символов, которое вместе с логином является обязательной частью аутентификации Пользователя в процессе авторизации).

Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.

Биометрические персональные данные - сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые могут быть использованы для установления личности субъекта персональных данных.

Информационная система персональных данных (ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Обработчик персональных данных - Правообладатель, осуществляющий обработку персональных данных по поручению Пользователя, в соответствии с ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», исключительно в случаях, прямо предусмотренных настоящей Политикой.

Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Персональные данные (ПДн) - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).

Любые термины и определения, использующиеся в настоящей Политике и не упомянутые в настоящем разделе, будут толковаться системно, в связи с другими терминами, а также в соответствии со смыслом, вытекающим из текста Политики. Если содержание термина не представляется возможным определить из текста Политики, то определение соответствующего термина определяется в первую очередь в соответствии с действующим законодательством Российской Федерации, во вторую очередь - в соответствии со сложившейся общеупотребимой практикой в сети Интернет, в третью очередь - исходя из сложившейся судебной практики.

2. ОСОБЕННОСТИ ОБРАБОТКИ ДАННЫХ В СВЯЗИ С ON-PREMISE МОДЕЛЬЮ РАЗВЕРТЫВАНИЯ ПО

2.1. ПО «NAU IQ» устанавливается на серверном оборудовании (облачном сервере) Пользователя (модель развертывания on-premise). Правообладатель не имеет физического, технического или какого-либо иного доступа к данным, которые Пользователь загружает, создает, обрабатывает, хранит, передает или иным образом использует с применением ПО.

2.2. Вся обработка данных (включая, но не ограничиваясь, сбор, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, обезличивание, блокирование, удаление) осуществляется исключительно на серверах и в инфраструктуре Пользователя, без передачи каких-либо данных на серверы Правообладателя или третьих лиц (за исключением случаев использования Пользователем самостоятельно выбранных AI-моделей, доступ к которым может осуществляться через сеть Интернет).

2.3. Правообладатель не является оператором персональных данных по смыслу Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в отношении каких-либо данных, обрабатываемых Пользователем с использованием ПО. Правообладатель не определяет цели и средства обработки персональных данных Пользователя и его Сотрудников, не осуществляет сбор, хранение или иную обработку таких данных.

2.4. Правообладатель не осуществляет мониторинг, контроль, аудит, проверку или какой-либо иной надзор за содержанием данных, обрабатываемых Пользователем с использованием ПО на серверах Пользователя, и не несет ответственности за их сохранность, конфиденциальность, целостность или соответствие требованиям законодательства, включая, но не ограничиваясь, законодательство о персональных данных, о коммерческой тайне и о тайне связи.

3. ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ КАК ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Пользователь, являясь оператором персональных данных в отношении всех данных, которые он загружает, создает, обрабатывает, хранит и использует посредством ПО «NAU IQ», самостоятельно несет полную и безусловную ответственность за:

3.1.1. законность сбора, обработки, хранения и передачи персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

3.1.2. получение всех необходимых и надлежащим образом оформленных согласий субъектов персональных данных на обработку их персональных данных, в том числе на обработку с использованием ПО и самостоятельно выбранных Пользователем AI-моделей;

3.1.3. обеспечение безопасности и конфиденциальности персональных данных, обрабатываемых с использованием ПО, включая защиту от несанкционированного доступа, утраты, уничтожения, искажения или блокирования данных;

3.1.4. соблюдение прав и законных интересов субъектов персональных данных, включая обеспечение возможности реализации их прав на доступ, уточнение, блокирование и уничтожение персональных данных;

3.1.5. выполнение всех организационных и технических мер защиты персональных данных, предусмотренных Постановлением Правительства РФ от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

3.1.6. уведомление уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзора) в случаях, предусмотренных законодательством Российской Федерации;

3.1.7. соблюдение требований Федерального закона от 07.07.2003 № 126-ФЗ «О связи», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иных применимых нормативных актов;

3.1.8. обеспечение надлежащего уровня защиты персональных данных при использовании самостоятельно выбранных AI-моделей, включая оценку рисков передачи персональных данных провайдерам AI-моделей через сеть Интернет;

3.1.9. надлежащее управление жизненным циклом Учетных записей Сотрудников, включая своевременную блокировку и удаление Учетных записей в случаях, предусмотренных Соглашением.

4. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Правообладатель не выступает оператором персональных данных в рамках использования ПО «NAU IQ». Правообладатель может выступать исключительно в качестве Обработчика персональных данных и только в случаях, прямо предусмотренных настоящим разделом.

4.1. Правообладатель выступает в качестве Обработчика персональных данных исключительно в следующих случаях:

4.1.1. Пользователь обращается в техническую поддержку Правообладателя и в рамках такого обращения передает данные, содержащие персональные данные Сотрудников или третьих лиц (логи, скриншоты, отчеты об ошибках, системные журналы и т.д.);

4.1.2. Пользователь в рамках проведения технического аудита предоставляет Правообладателю системные данные (включая логи и системные отчеты), содержащие персональные данные;

4.1.3. в иных случаях, когда Пользователь по собственной инициативе передает Правообладателю какие-либо данные, содержащие персональные данные.

4.2. В случаях, указанных в п. 4.1 Политики:

4.2.1. оператором персональных данных является Пользователь или лицо, от имени которого он действует;

4.2.2. обработчиком персональных данных является Правообладатель, действующий по поручению Пользователя.

4.3. Поручением Пользователя на обработку персональных данных признается:

4.3.1. передача Правообладателю данных, содержащих персональные данные, в рамках обращения в техническую поддержку;

4.3.2. предоставление Правообладателю системных данных (логов, отчетов) в рамках проведения технического аудита;

4.3.3. любая иная передача данных, содержащих персональные данные, Пользователем в адрес Правообладателя.

4.4. Правообладатель осуществляет обработку персональных данных, действуя в качестве Обработчика, в следующем объеме:

Категория субъектаПеречень обрабатываемых персональных данных
1) Сотрудники Пользователя - физические лица, чьи данные содержатся в переданных Правообладателю материалах- Фамилия, имя, отчество (при наличии); - Адрес электронной почты; - Номер телефона; - Логин и иные данные об Учетной записи; - Данные из логов и системных отчетов. Специальные категории и биометрические данные не обрабатываются.
2) Третьи лица - физические лица, чьи персональные данные могут содержаться в материалах, переданных ПользователемЛюбые персональные данные, содержащиеся в переданных Пользователем материалах (состав определяется Пользователем) Специальные категории и биометрические данные не обрабатываются.

4.5. Правообладатель осуществляет обработку персональных данных, действуя в качестве Обработчика, исключительно в следующих целях:

№Цель обработкиОписание
1Оказание технической поддержкиДиагностика и устранение технических неполадок в работе ПО на основании обращений Пользователя
2Проведение технического аудитаПроверка соблюдения условий Лицензии, количества Учетных записей Сотрудников и иных параметров использования ПО
3Обеспечение качества ПОАнализ переданных данных для выявления и устранения ошибок в ПО

4.6. В качестве Обработчика Правообладатель осуществляет обработку персональных данных следующими способами:

4.6.1. автоматизированная обработка - с использованием средств вычислительной техники, программных комплексов;

4.6.2. смешанная обработка - сочетающая автоматизированную и неавтоматизированную обработки.

4.7. Персональные данные, полученные Правообладателем в качестве Обработчика, хранятся в защищенных базах данных на территории Российской Федерации. При сборе персональных данных Правообладатель обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача персональных данных Правообладателем не осуществляется.

4.8. Персональные данные, полученные Правообладателем в качестве Обработчика, хранятся не дольше, чем это необходимо для достижения целей обработки, но не более 6 (шести) месяцев с момента получения данных, если иной срок не согласован с Пользователем. По истечении указанного срока или по завершении цели обработки персональные данные подлежат уничтожению. Пользователь вправе в любой момент потребовать досрочного уничтожения персональных данных, переданных Правообладателю.

4.9. Персональные данные подлежат удалению в следующих случаях:

4.9.1. достижение целей обработки;

4.9.2. истечение установленного срока хранения;

4.9.3. прекращение действия Соглашения;

4.9.4. по требованию Пользователя о досрочном уничтожении данных;

4.9.5. по требованию субъекта персональных данных, направленному через Пользователя (оператора).

4.10. Правообладатель, действуя в качестве Обработчика персональных данных, обязуется:

4.10.1. обрабатывать персональные данные исключительно в целях, указанных в п. 4.5 настоящей Политики;

4.10.2. не использовать полученные персональные данные в собственных целях, не предусмотренных поручением Пользователя;

4.10.3. обеспечивать конфиденциальность персональных данных и не раскрывать их третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации;

4.10.4. принимать все необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

4.10.5. уничтожить персональные данные по достижении целей обработки или по требованию Пользователя;

4.10.6. уведомить Пользователя о факте получения запроса от субъекта персональных данных или уполномоченного органа в отношении персональных данных, обрабатываемых по поручению Пользователя, в течение 3 (трех) рабочих дней с момента получения такого запроса.

4.11. Пользователь, передавая Правообладателю данные, содержащие персональные данные, действует как оператор персональных данных и несет полную ответственность за:

4.11.1. законность получения и сбора персональных данных;

4.11.2. наличие всех необходимых согласий субъектов персональных данных на обработку и передачу их персональных данных Правообладателю в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

4.11.3. получение согласия каждого Сотрудника на обработку его персональных данных Правообладателем в целях, указанных в настоящей Политике;

4.11.4. ознакомление каждого Сотрудника с условиями настоящей Политики;

4.11.5. достоверность, полноту и актуальность передаваемых персональных данных;

4.11.6. соблюдение прав и законных интересов субъектов персональных данных, чьи данные содержатся в передаваемых материалах.

4.12. Правообладатель не проверяет передаваемые Пользователем данные на предмет наличия в них персональных данных, законности их получения, наличия согласий субъектов и соответствия требованиям законодательства, и полагается на гарантии и заверения Пользователя, предоставленные в Соглашении.

4.13. В случае предъявления к Правообладателю любых претензий, исков или требований со стороны третьих лиц, государственных органов или иных организаций, связанных с персональными данными, переданными Пользователем, Пользователь обязан возместить Правообладателю все документально подтвержденные расходы, понесенные в связи с такими претензиями, включая, но не ограничиваясь, судебные издержки и расходы на оплату услуг юристов.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. Обработка персональных данных Правообладателем осуществляется на основании следующих принципов:

  • Обработка персональных данных осуществляется на законной и справедливой основе.
  • Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
  • Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
  • Обработке подлежат только персональные данные, которые отвечают целям их обработки.
  • Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.
  • При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Правообладатель принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.
  • Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
  • Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

5.2. В рамках обработки персональных данных Правообладатель строго придерживается:

  • Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
  • Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановления Правительства РФ от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Конвенции о защите физических лиц при автоматизированной обработке персональных данных ETS № 108 (Страсбург, 28 января 1981 года);
  • иных нормативных актов и рекомендаций уполномоченных государственных органов в области защиты персональных данных - Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, Федеральной службы безопасности России и Федеральной службы по техническому и экспортному контролю.
  • Соглашаясь с настоящей Политикой, Пользователь подтверждает свою готовность придерживаться указанных выше принципов в рамках использования ПО.

6. ПРАВА И ОБЯЗАННОСТИ ПРАВООБЛАДАТЕЛЯ

6.1. Правообладатель имеет право:

6.1.1. получать от Пользователя достоверную информацию и/или документы, содержащие персональные данные, исключительно в объеме, необходимом для исполнения обязательств по Соглашению;

6.1.2. в случае отзыва субъектом персональных данных согласия на обработку персональных данных, а также направления обращения с требованием о прекращении обработки персональных данных, продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в Законе о персональных данных;

6.1.3. самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами.

6.2. Правообладатель обязан:

6.2.1. предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных Правообладателем;

6.2.2. организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;

6.2.3. отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;

6.2.4. сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;

6.2.5. обеспечивать неограниченный доступ к настоящей Политике обработки персональных данных;

6.2.6. принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

6.2.7. прекратить передачу (распространение, предоставление, доступ) персональных данных, прекратить обработку и уничтожить персональные данные в порядке и случаях, предусмотренных Законом о персональных данных;

6.2.8. обеспечивать конфиденциальность персональных данных при их обработке;

6.2.9. исполнять иные обязанности, предусмотренные Законом о персональных данных.

7. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Субъект персональных данных имеет право:

7.1.1. получать информацию, касающуюся обработки его персональных данных Правообладателем, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;

7.1.2. требовать от Правообладателя уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

7.1.3. отозвать согласие на обработку персональных данных (в случаях, когда согласие требуется в соответствии с законодательством), направив письменное уведомление на адрес Правообладателя: hello@nau.io;

7.1.4. обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействие Правообладателя при обработке его персональных данных;

7.1.5. осуществлять иные права, предусмотренные законодательством РФ.

7.2. Пользователь обязан:

7.2.1. предоставлять Правообладателю достоверные данные о себе и своих Сотрудниках;

7.2.2. сообщать Правообладателю об уточнении (обновлении, изменении) персональных данных;

7.2.3. обеспечивать законность сбора, обработки, хранения и передачи данных, загружаемых, создаваемых или обрабатываемых с использованием ПО;

7.2.4. перед передачей Правообладателю каких-либо данных убедиться в отсутствии в них персональных данных либо, при их наличии, обеспечить получение всех необходимых согласий субъектов на такую передачу.

7.3. Лица, передавшие Правообладателю недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

8. ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Правообладатель обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.

8.2. Персональные данные ни при каких условиях не будут переданы третьим лицам, за исключением случаев, связанных с исполнением действующего законодательства Российской Федерации.

8.3. В случае выявления неточностей в персональных данных субъект персональных данных может актуализировать их самостоятельно, путем направления Правообладателю уведомления на адрес электронной почты hello@nau.io с пометкой «Актуализация персональных данных».

8.4. Субъект персональных данных может в любой момент отозвать свое согласие на обработку персональных данных, направив Правообладателю уведомление посредством электронной почты на электронный адрес hello@nau.io с пометкой «Отзыв согласия на обработку персональных данных».

8.5. Вся информация, которая собирается сторонними сервисами, в том числе платежными системами и другими поставщиками услуг, хранится и обрабатывается указанными лицами (операторами) в соответствии с их пользовательским соглашением и политикой конфиденциальности. Правообладатель не несет ответственность за действия третьих лиц, в том числе указанных в настоящем пункте поставщиков услуг.

8.6. Правообладатель вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом соглашения. Соглашение должно содержать перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ. Согласие субъекта персональных данных не требуется в случаях, установленных законодательством Российской Федерации.

8.7. Трансграничная передача персональных данных Правообладателем не осуществляется.

9. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Правообладатель и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

9.2. Правообладателем реализован комплекс организационно-технических мер защиты конфиденциальной информации, к которой относятся персональные данные, а также специальных мер и средств обеспечения информационной безопасности, направленных на предотвращение несанкционированного или случайного доступа к персональным данным, их уничтожения, искажения, блокирования, распространения и иных неправомерных действий, в том числе:

9.2.1. Организационные меры:

  • назначение лица, ответственного за организацию обработки и обеспечение безопасности персональных данных;
  • утверждение локальных нормативных актов по обработке и защите персональных данных;
  • учет и классификация информационных систем персональных данных (ИСПДн);
  • учет персональных данных и их носителей;
  • определение перечня лиц, допущенных к обработке персональных данных;
  • ознакомление сотрудников Правообладателя с требованиями законодательства и локальных актов под подпись;
  • внутренний контроль соответствия обработки персональных данных требованиям законодательства.

9.2.2. Технические меры:

  • шифрование данных - при передаче и хранении персональных данных используется шифрование (SSL/TLS для передачи, шифрование на стороне сервера для хранения);
  • разграничение доступа - применяются механизмы идентификации, аутентификации и управления доступом к информационным системам;
  • антивирусная защита - используется антивирусное программное обеспечение;
  • резервное копирование - осуществляется регулярное резервное копирование данных для возможности их восстановления;
  • регистрация событий - ведется журнал регистрации событий безопасности;
  • контроль защищенности - осуществляется регулярный анализ защищенности информационных систем;
  • безопасность соединений - все соединения осуществляются по защищенному протоколу.

10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

10.1. Вопросы обработки персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.

10.2. Все изменения и дополнения к настоящей Политике вступают в силу с момента их доведения до сведения Пользователя в порядке, предусмотренном Соглашением.

10.3. Ответственным за организацию обработки персональных данных является лицо, назначенное генеральным директором ООО «ИТ РЕШЕНИЯ НАУ».

10.4. Политика действует бессрочно до замены ее новой версией.

10.5. Адрес для направления запросов субъектов персональных данных: hello@nau.io

РЕКВИЗИТЫ ПРАВООБЛАДАТЕЛЯ:

ООО «ИТ РЕШЕНИЯ НАУ»

ОГРН: 1247800122646

ИНН: 7838127470

КПП: 783801001

Адрес: 190031, город Санкт-Петербург, наб. Реки Фонтанки, д. 89 литера В, помещ. 1-н

Электронная почта: hello@nau.io

Пользовательское соглашениеПолитика в области ИИВсе документы Nau IQ

Консалтинг и внедрение CRM и BPM-систем

Аккредитованная ИТ-компанияМинцифры России

ООО «ИТ РЕШЕНИЯ НАУ» · ИНН: 7838127470 · КПП: 783801001 · ОГРН: 1247800122646

Меню

  • Главная
  • Nau IQ
  • Услуги
  • Проекты
  • Контакты

Контакты

  • +7 905 584-43-88
  • hello@nau.io
  • Санкт-Петербург,
    наб. реки Фонтанки, д. 89, лит. В

Соцсети

hh.ru
Политика конфиденциальностиСогласие на обработку ПДнПользовательское соглашение
© NAU, 2026