Дата вступления в силу: 20.08.2026
Версия: 1.2
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1.2. Оператор персональных данных:
| Реквизит | Значение |
| Наименование | Индивидуальный предприниматель Кольцов Савелий Андреевич |
| ИНН | 470804433497 |
| ОГРНИП | 325470400135054 |
| Контактный адрес электронной почты | saveliykolcov@yandex.ru |
1.3. Оператор предоставляет доступ к интернет-сервису СОТик (далее — «Сервис»), расположенному по адресу sotik-ot.ru (далее — «Сайт»).
1.3.1. Для целей настоящей Политики термин «Клиент» означает пользователя Сервиса, который использует Сервис в собственных интересах либо в интересах организации, от имени которой действует, и который принимает договор-оферту либо заключает с Оператором отдельный договор на использование Сервиса.
1.4. Сервис предназначен для ведения учёта охраны труда, промышленной и пожарной безопасности: журналов инструктажей, протоколов проверки знаний, приказов, инструкций, карточек сотрудников, карт оценки профессиональных рисков, норм выдачи средств индивидуальной защиты (СИЗ) и иных документов, предусмотренных трудовым законодательством Российской Федерации. Сервис также может использоваться для импорта, обновления и архивирования карточек сотрудников по данным, переданным клиентом вручную, файлом или через настроенную клиентом интеграцию с внешней кадровой системой, включая 1С:ЗУП 3.1 и Saby/SBIS, а также для подготовки и передачи выбранных клиентом сведений в информационные ресурсы Минтруда России, включая ЕИСОТ, только после явного действия клиента в интерфейсе Сервиса.
1.5. Настоящая Политика действует в отношении всех персональных данных, которые Оператор может получить в рамках предоставления доступа к Сервису.
1.6. Политика является общедоступным документом и размещена на Сайте в соответствии с ч. 2 ст. 18.1 152-ФЗ.
Оператор обрабатывает персональные данные на следующих основаниях:
2.1. Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — обработка персональных данных Пользователей Сервиса (клиентов) необходима для исполнения договора-оферты на предоставление доступа к Сервису, стороной которого является субъект персональных данных.
2.2. Обработка по поручению оператора (ч. 3 ст. 6 152-ФЗ) — персональные данные работников и иных физических лиц, данные которых вносятся в Сервис клиентами, обрабатываются Оператором исключительно по поручению клиента, который является самостоятельным оператором персональных данных либо действует на основании поручения, договора или иного законного основания от такого оператора. Поручение на обработку оформляется в составе договора-оферты на использование Сервиса либо в отдельном договоре с клиентом.
2.3. Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) — в случаях, когда иные правовые основания неприменимы, обработка осуществляется на основании согласия субъекта персональных данных.
2.4. Исполнение требований трудового законодательства (п. 2 ч. 1 ст. 6 152-ФЗ) — в отношении собственных работников Оператора (при их наличии) обработка персональных данных осуществляется в соответствии со ст. 86-88 Трудового кодекса Российской Федерации.
Оператор является оператором персональных данных Пользователей.
| Данные | Цель обработки | Основание |
| Логин (имя пользователя) | Идентификация в Сервисе, исполнение договора | п. 5 ч. 1 ст. 6 |
| Адрес электронной почты | Регистрация, восстановление доступа, исполнение договора | п. 5 ч. 1 ст. 6 |
| Хеш кода доступа / хеш одноразового кода | Аутентификация, подтверждение регистрации и восстановления доступа | п. 5 ч. 1 ст. 6 |
| Технические идентификаторы сессии и защиты от поддельных запросов (CSRF) | Поддержание пользовательской сессии, защита от несанкционированных запросов | п. 5 ч. 1 ст. 6 |
| Сведения о тарифе, лимитах, выбранном периоде подключения, сроке доступа, дате истечения доступа и дате удаления данных | Исполнение договора, применение лимитов и правил хранения | п. 5 ч. 1 ст. 6 |
| Сведения о выборе тарифа, поданной заявке на подключение или продление доступа, а также переписка по такой заявке | Рассмотрение заявки, подключение или продление доступа, согласование условий обслуживания | п. 5 ч. 1 ст. 6 |
| Платёжные идентификаторы Т-Бизнеса, номер заказа в Сервисе, статус платежа, сумма, выбранный тариф и период оплаты, технические уведомления платёжного провайдера | Приём онлайн-оплаты, проверка статуса платежа, автоматическое подключение или продление доступа, бухгалтерский и технический учёт платежей | п. 5 ч. 1 ст. 6 |
| Наименование плательщика, ИНН, КПП при наличии, контактный email или номер телефона для счёта, идентификатор и статус счёта | Выставление и направление счёта, связь по оплате, сопоставление поступившего платежа с учётной записью | п. 5 ч. 1 ст. 6 |
| Подтверждение согласия при отправке публичной заявки на тариф (отметка согласия, дата и технические сведения отправки формы) | Фиксация согласия на обработку персональных данных, указанных в форме публичной заявки на тариф | п. 1 ч. 1 ст. 6 |
| Сведения о подтверждении Оферты и Политики (версия документа, дата и время подтверждения, способ подтверждения) | Подтверждение акцепта договора и соблюдение обязательных процедур доступа | п. 5 ч. 1 ст. 6 |
| Сведения о запросах одноразовых кодов и попытках подтверждения (срок действия, счётчик попыток, назначение запроса) | Защита от злоупотреблений, обеспечение безопасности авторизации | п. 5 ч. 1 ст. 6 |
| Обращения об ошибках и предложениях, переписка по обращениям, статус рассмотрения, сведения о начисленных бонусных днях | Рассмотрение обращений, обратная связь, исполнение договора, применение поощрения к сроку доступа | п. 5 ч. 1 ст. 6 |
| Файлы, приложенные Пользователем к обращению | Проверка обращения, подтверждение обстоятельств ошибки или предложения | п. 5 ч. 1 ст. 6 |
| IP-адрес | Обеспечение безопасности, логирование входов, защита от злоупотреблений | п. 5 ч. 1 ст. 6 |
| Техническая информация о браузере и устройстве (User-Agent) | Защита от злоупотреблений и расследование инцидентов безопасности | п. 5 ч. 1 ст. 6 |
Примечание: Оператор стремится минимизировать объём персональных данных Пользователей. Для самостоятельной регистрации и восстановления доступа обязательным идентификатором является адрес электронной почты. После завершения регистрации Пользователь входит в Сервис по логину (для self-service аккаунтов — по email) и постоянному коду доступа.
Оператор не является оператором персональных данных работников и иных физических лиц, данные которых клиент вносит в Сервис по своему усмотрению и в пределах своих полномочий. Оператором в отношении таких данных является клиент либо лицо, в интересах и по поручению которого клиент использует Сервис. Оператор осуществляет обработку таких данных исключительно по поручению клиента (ч. 3 ст. 6 152-ФЗ).
Состав персональных данных, вносимых клиентом в Сервис, определяется клиентом самостоятельно и может включать:
| Данные | Цель обработки (определяется клиентом) |
| Фамилия, имя, отчество | Ведение журналов инструктажей, кадровый учёт по ОТ |
| Дата рождения | Ведение карточек сотрудников |
| СНИЛС | Подготовка и, при явном действии клиента, передача сведений в ЕИСОТ Минтруда |
| Должность, профессия | Ведение журналов инструктажей, определение программ обучения |
| Подразделение | Ведение журналов инструктажей |
| Дата приёма / увольнения | Кадровый учёт по ОТ |
| Внешний идентификатор сотрудника из 1С или Saby/SBIS | Сопоставление карточек при интеграции с внешней кадровой системой |
| Сведения об инструктажах и обучении | Ведение журналов, протоколов, формирование документов |
| ФИО руководителя работ, координатора (в картах рисков) | Формирование карт оценки профессиональных рисков |
| Сведения о нормах выдачи СИЗ по должности | Формирование документов по обеспечению СИЗ |
При использовании интеграции с 1С:ЗУП 3.1 клиент самостоятельно настраивает передачу данных в Сервис. В составе обмена Сервис может получать ИНН и наименование организации, ФИО, должность, подразделение, даты, СНИЛС, внешний идентификатор сотрудника в 1С и иные переданные кадровые сведения сотрудников, а также технические журналы обмена.
При использовании интеграции с Saby/SBIS клиент самостоятельно вводит сервисные ключи подключения и выбирает компанию Сервиса, для которой выполняется сверка организации по ИНН/КПП. Сервис получает из Saby/SBIS список организаций и список сотрудников по выбранной организации, может импортировать, обновлять и архивировать карточки сотрудников в Сервисе, но не вызывает методы записи в Saby/SBIS. Ключи Saby/SBIS хранятся в Сервисе в зашифрованном виде; в интерфейсе и журналах отображаются только маскированные значения.
Оператор не определяет цели и состав обработки данных, вносимых клиентами в Сервис, — это делает клиент как оператор персональных данных либо как лицо, действующее по поручению оператора.
В случае наличия работников у Оператора их персональные данные обрабатываются в соответствии с трудовым законодательством РФ (ст. 86-88 ТК РФ).
4.1. Предоставление доступа к Сервису — выдача логина и кода доступа, регистрация по адресу электронной почты, отправка и проверка одноразовых кодов для подтверждения регистрации и восстановления доступа, аутентификация, идентификация Пользователей, поддержание сессии, применение защиты от поддельных запросов (CSRF), подтверждение ознакомления с актуальными редакциями Оферты и Политики, исполнение договора-оферты, выбор тарифа и периода подключения.
Адрес электронной почты, указанный при самостоятельной регистрации, используется для входа в Сервис и сервисных уведомлений, связанных с доступом и использованием Сервиса. Рекламные рассылки без отдельного согласия Пользователя не направляются.
4.2. Обработка данных по поручению клиента — хранение, систематизация, отображение клиенту, импорт, обновление и архивирование карточек сотрудников, генерация документов (журналов инструктажей, протоколов, приказов, карт оценки профессиональных рисков, норм выдачи СИЗ и т.д.), подготовка данных для ЕИСОТ Минтруда и передача в информационные ресурсы Минтруда России только после явного запуска передачи клиентом — по запросу и в интересах клиента, который определяет либо получает от оператора персональных данных цели такой обработки.
4.3. Обработка обращений Пользователей — приём сообщений об ошибках и предложениях, хранение переписки по обращениям, проверка приложенных файлов, направление ответа Пользователю в интерфейсе Сервиса, принятие решения о возможном поощрении дополнительными днями доступа.
4.4. Подключение и продление платного доступа — приём и обработка заявок Пользователей на подключение платного тарифа, продление доступа или перевод на другой тариф, создание онлайн-платежей через Т-Бизнес, получение технических уведомлений о статусе платежа, проверка выбранных условий, фиксация результата оплаты или рассмотрения заявки и активация доступа после подтверждения оплаты либо подтверждения Оператором. Для корпоративных и индивидуально согласованных подключений состав данных, условия обслуживания, цена и сроки хранения могут дополнительно конкретизироваться в счёте, коммерческом предложении, спецификации или отдельном договоре.
4.5. Обеспечение безопасности — защита от несанкционированного доступа, ограничение частоты запросов, выявление злоупотреблений бесплатным доступом, логирование действий для выявления инцидентов.
4.6. Исполнение требований законодательства — в случаях, предусмотренных федеральными законами Российской Федерации.
Оператор не использует персональные данные работников клиентов и иных физических лиц, данные которых внесены клиентами в Сервис, в собственных коммерческих или иных целях, не осуществляет их анализ, профилирование или передачу третьим лицам.
5.1. Оператор осуществляет следующие действия (операции) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление (передача) по поручению клиента, блокирование, удаление, уничтожение.
5.2. Обработка осуществляется с использованием средств автоматизации (информационная система Сервиса).
5.2.1. Если клиент подключает интеграцию с внешней кадровой системой, включая 1С:ЗУП 3.1 или Saby/SBIS, Сервис получает данные по защищённому HTTPS-соединению с использованием ключа подключения организации или сервисных ключей, введённых клиентом. Основная проверка организации при обмене выполняется по ИНН/КПП; расхождение наименования организации может фиксироваться как предупреждение в техническом журнале обмена. Сервис не подключается напрямую к базе 1С клиента, не запрашивает и не хранит логины и пароли от 1С; для Saby/SBIS сервисные ключи хранятся в зашифрованном виде.
5.2.2. При использовании функции передачи сведений в ЕИСОТ Минтруда Сервис формирует данные на основании записей, выбранных клиентом, и передаёт их в информационные ресурсы Минтруда России с использованием ключа доступа, введённого клиентом. Передача не выполняется автоматически, по расписанию или без отдельного действия клиента. До запуска передачи клиент проверяет состав сведений и подтверждает наличие правового основания и полномочий на такую передачу.
5.3. Принятие решений на основании исключительно автоматизированной обработки персональных данных, порождающих юридические последствия в отношении субъекта, Оператором не осуществляется.
6.1. Клиент, принимая договор-оферту на использование Сервиса либо заключая отдельный договор, поручает Оператору обработку персональных данных работников и иных физических лиц, данные которых правомерно вносятся в Сервис, в целях, указанных в разделе 4 настоящей Политики. Клиент при этом действует либо как самостоятельный оператор персональных данных, либо как лицо, уполномоченное оператором на использование Сервиса и передачу данных.
6.2. В рамках данного поручения Оператор обязуется:
6.3. Ответственность перед субъектами персональных данных за законность обработки их данных несёт оператор персональных данных (ч. 4 ст. 6 152-ФЗ). Клиент обязан самостоятельно обеспечить наличие правового основания для обработки персональных данных, внесённых им в Сервис, и их передачи Оператору, а при действии по поручению оператора — наличие у клиента необходимых полномочий.
6.4. Оператор несёт ответственность перед клиентом за надлежащее исполнение поручения, в том числе за обеспечение безопасности персональных данных. Корпоративные и индивидуальные договоры с клиентами могут конкретизировать состав обрабатываемых данных, цели обработки и сроки хранения без противоречия настоящей Политике и законодательству Российской Федерации.
Оператор принимает следующие организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий (ст. 19 152-ФЗ):
Владелец Сервиса (администратор платформы) не имеет доступа к персональным данным сотрудников клиентов через административный интерфейс. Администраторский интерфейс содержит только агрегированные данные: количество компаний, количество сотрудников, статистику использования функций — без отображения ФИО, СНИЛС, дат рождения и иных персональных данных. Это ограничение не отменяет доступ владельца к сообщениям и приложениям, которые Пользователь самостоятельно направил в поддержку для рассмотрения конкретного обращения.
8.1. Персональные данные хранятся с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 152-ФЗ.
8.2. Хостинг-провайдер: ООО «Яндекс.Облако». Дата-центры расположены на территории Российской Федерации.
8.3. Рабочие данные Пользователей и данные работников клиентов, внесённые в Сервис, хранятся на территории Российской Федерации и не передаются Оператором за пределы Российской Федерации, кроме передачи выбранных клиентом сведений в информационные ресурсы Минтруда России по его явному действию. Внешняя аналитика не используется как база хранения учётных записей, карточек сотрудников, документов, СНИЛС, дат рождения, медицинских сведений, файлов, переписки и иных рабочих данных клиента.
8.4. В аналитические события Оператор не передаёт адрес электронной почты, логин, телефон, содержимое форм, данные сотрудников клиентов и иные сведения, прямо идентифицирующие Пользователя или работников клиента. Пользователь может отказаться от аналитических cookie; в этом случае внешняя и внутренняя аналитика посещений не запускаются.
9.1. Персональные данные Пользователей обрабатываются в течение срока действия договора-оферты. При прекращении использования Сервиса и по запросу Пользователя данные уничтожаются в срок не более 30 (тридцати) календарных дней.
9.2. Персональные данные работников клиентов и иных физических лиц, данные которых внесены клиентами в Сервис, обрабатываются в течение срока действия договора-оферты с клиентом или отдельного договора. При расторжении договора или по запросу клиента данные уничтожаются в срок не более 30 (тридцати) календарных дней с даты прекращения договора или получения запроса.
9.3. Для аккаунтов, зарегистрированных самостоятельно и использующих бесплатный доступ, данные Пользователя хранятся в течение 14 (четырнадцати) календарных дней после окончания бесплатного периода, после чего уничтожаются автоматически. В течение этого срока рабочие действия в Сервисе блокируются, а Пользователю доступен только обзорный экран с информацией о завершении бесплатного периода и планах продолжения работы.
9.3.1. В течение указанного периода Пользователь может пользоваться встроенным каналом обращений, видеть ранее созданные обращения и ответы владельца Сервиса.
9.4. При истечении срока платной подписки и неоплате продления данные хранятся в течение льготного периода — 30 (тридцать) календарных дней — после чего уничтожаются автоматически. В течение льготного периода Пользователю может быть доступен обзорный экран с предложением подать заявку на продление либо подключение другого тарифа. Перед уничтожением Оператор направляет Пользователю уведомление (при наличии контактных данных).
9.5. Уничтожение персональных данных производится способом, исключающим дальнейшую обработку: удаление записей из базы данных, удаление файлов, содержащих персональные данные, включая файлы, приложенные к обращениям Пользователя. Факт уничтожения фиксируется в журнале аудита (без указания содержимого удалённых данных).
9.6. Удаление из рабочего контура не означает немедленного удаления из уже созданных защищённых резервных копий. Такие копии используются только для аварийного восстановления, доступ к ним ограничен уполномоченными лицами и они не используются как рабочая база данных. По умолчанию резервные копии хранятся не более 3 (трёх) календарных месяцев с даты создания; после окончания срока хранения они удаляются в ходе плановой ротации. Если иной срок установлен обязательным законом или отдельным письменным соглашением сторон, применяется такой срок.
9.7. Оператор вправе хранить обезличенные и агрегированные данные (статистика использования, количественные показатели) без ограничения срока, поскольку они не являются персональными данными.
Субъект персональных данных имеет право:
10.1. Получить информацию об обработке своих персональных данных (ст. 14 152-ФЗ), включая:
10.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 21 152-ФЗ).
10.3. Отозвать согласие на обработку персональных данных, направив соответствующее заявление Оператору (ч. 2 ст. 9 152-ФЗ).
10.4. Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке (ст. 17 152-ФЗ).
10.5. Для реализации своих прав субъект персональных данных направляет запрос на адрес электронной почты: saveliykolcov@yandex.ru.
10.6. Оператор рассматривает запрос в срок не более 10 (десяти) рабочих дней с момента получения (ч. 4 ст. 14, ч. 1 ст. 20 152-ФЗ). При необходимости уточнения запроса Оператор вправе запросить дополнительные сведения для идентификации субъекта.
10.7. Особенности для работников и иных лиц, данные которых внесены клиентами. Если субъектом персональных данных является работник организации-клиента или иное лицо, данные которого внесены в Сервис клиентом, Оператор рекомендует обращаться к клиенту Сервиса либо к соответствующему оператору персональных данных, который определяет цели обработки. При получении запроса непосредственно от такого субъекта Оператор уведомляет клиента и действует в соответствии с его указаниями и требованиями законодательства.
11.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов, Оператор обязан (ч. 3.1 ст. 21 152-ФЗ):
11.2. Оператор также уведомляет затронутых Пользователей (клиентов) о факте инцидента в разумный срок.
12.1. Сервис использует технические файлы cookie (служебные файлы браузера) и иные технические идентификаторы, необходимые для функционирования Сервиса: поддержания сессии, аутентификации, защиты от поддельных запросов (CSRF), обеспечения безопасности и сохранения обязательных настроек пользовательского интерфейса. Такие идентификаторы используются только для работы Сервиса и обеспечения безопасности.
12.2. Отдельно от технических cookie Оператор может использовать аналитические cookie Яндекс.Метрики для получения агрегированной статистики посещений, источников трафика, переходов к регистрации, успешных входов, открытия тарифов, отправки заявок на тариф и создания первой компании. Webvisor не используется.
12.3. Аналитические cookie Яндекс.Метрики, а также внутренняя аналитика посещений Сайта, загружаются и используются только после явного согласия Пользователя через баннер cookie-consent. До выражения такого согласия работают только обязательные технические cookie; Оператор не создаёт и не передаёт в целях аналитики уникальный идентификатор посетителя, UTM-метки и иные данные атрибуции.
12.4. Оператор не передаёт в аналитические события Яндекс.Метрики адрес электронной почты, логин, телефон, содержимое форм, значения полей поиска, данные сотрудников клиентов, СНИЛС, даты рождения, сведения о СИЗ конкретного работника, файлы, фотографии и иные данные, позволяющие прямо идентифицировать Пользователя или работников клиента. Аналитика используется Оператором только в агрегированном виде для оценки конверсии и улучшения пользовательского сценария.
12.4.1. В технические события аналитики могут входить только сведения, необходимые для работы счётчика: адрес посещённой страницы без персональных параметров, заголовок страницы, источник перехода, UTM-метки без персональных данных, факт совершения обезличенного события, технический идентификатор cookie/браузера, сведения о браузере, устройстве и приблизительной географии. Оператор не передаёт Яндекс.Метрике внутренний идентификатор аккаунта, email, логин, номер телефона и иные прямые идентификаторы субъекта.
12.4.2. Внутренняя аналитика Оператора использует только технические сведения, перечисленные в п. 12.5, не объединяет их с рабочими данными клиентов и не применяется для принятия решений в отношении конкретного работника или Пользователя.
12.5. После согласия на аналитику Оператор может фиксировать во внутренней аналитике технические сведения о посещении публичного лендинга, переходах к демо и регистрации, скачивании публичных документов и использовании публичных инструментов блога: дату события, путь страницы без персональных параметров, UTM-метки, `yclid`, домен источника перехода, псевдонимизированный идентификатор посетителя, тип обезличенного события и агрегированные признаки использования инструмента без введённых пользователем персональных данных. Сырой IP-адрес в этих таблицах не хранится. Эти сведения используются только в агрегированном виде для оценки воронки продаж, востребованности публичных инструментов и улучшения Сайта.
12.6. Пользователь может:
Отказ от аналитических cookie не препятствует использованию Сервиса по назначению.
12.7. Политика конфиденциальности Яндекс.Метрики размещается провайдером соответствующего сервиса. При использовании аналитики Оператор руководствуется принципом минимизации данных, включает счётчик только после получения согласия Пользователя и не объединяет данные аналитики с рабочими данными клиентов в целях идентификации конкретного работника или Пользователя.
13.1. Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
13.2. Для онлайн-оплаты тарифов и выставления счетов Оператор использует сервисы Т-Бизнеса. В Т-Бизнес могут передаваться сумма, идентификатор заказа или счёта, выбранный тариф и период, страница возврата, технические параметры платежа, а для счёта — наименование плательщика, ИНН, КПП при наличии, контактный email или номер телефона. Данные банковской карты, CVV/CVC и иные чувствительные платёжные реквизиты вводятся на стороне платёжного провайдера и в Сервисе не хранятся.
13.3. Для отправки одноразовых кодов подтверждения регистрации, кодов восстановления доступа, сервисных уведомлений и уведомлений о статусе обращения в поддержку Оператор привлекает Yandex Cloud Postbox. В адрес такого провайдера передаются адрес электронной почты Пользователя, тема и содержание сообщения, а также технические данные, необходимые для доставки. Передача осуществляется исключительно в целях доставки соответствующего сообщения; приложенные к обращению файлы не направляются через Postbox как вложения.
13.4. При наличии согласия Пользователя на аналитические cookie Оператор использует Яндекс.Метрику для получения агрегированной статистики посещений и конверсий. При таком использовании поставщику аналитики могут передаваться технические данные, необходимые для работы счётчика и формирования обезличенной статистики посещений Сайта. Оператор не передаёт в такие аналитические события содержимое форм, данные сотрудников клиентов, СНИЛС, даты рождения, телефон, адрес электронной почты или иные сведения, прямо идентифицирующие Пользователя либо работников клиента.
13.5. Для размещения Сервиса и резервного копирования Оператор использует инфраструктурные сервисы ООО «Яндекс.Облако» на территории Российской Федерации. Такие сервисы обрабатывают данные только в объёме, необходимом для хранения, резервного копирования и обеспечения работоспособности Сервиса.
13.6. При явном запуске клиентом передачи сведений в ЕИСОТ Минтруда выбранные им данные работников могут быть направлены в информационные ресурсы Минтруда России. Состав конкретной передачи определяется клиентом; он может включать ФИО, дату рождения, СНИЛС, сведения об обучении, программе и протоколе. Оператор не запускает такую передачу самостоятельно и не использует переданные сведения в собственных целях.
14.1. Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений Оператор уведомляет Пользователей путём размещения новой редакции на Сайте и (при наличии технической возможности) уведомления в интерфейсе Сервиса.
14.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено самой редакцией. При следующем входе в Сервис Пользователю может быть предложено повторно подтвердить ознакомление с актуальной редакцией Политики; до такого подтверждения доступ к рабочему функционалу Сервиса может быть ограничен.
14.3. Действующая редакция всегда доступна на Сайте по адресу: https://sotik-ot.ru/legal/privacy.
14.4. Каждая новая редакция Политики получает отдельный номер версии и дату вступления в силу. Ранее действовавшие редакции сохраняются в архиве без изменения их текста и доступны по ссылке с публичной страницы Политики.
Оператор подал уведомление об обработке персональных данных в Роскомнадзор в соответствии со ст. 22 152-ФЗ.
Номер уведомления: 100239607.
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 N 1119, Приказом ФСТЭК России от 18.02.2013 N 21.