Политика в отношении обработки персональных данных
Документ описывает, какие персональные данные и в каких сценариях обрабатываются на сайте https://5factor.ru, какие используются правовые основания, кому могут передаваться данные и как субъект может реализовать свои права.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными применимыми актами Российской Федерации и применяется к сайту «Пятый фактор», размещенному по адресу https://5factor.ru, а также к связанным с ним каналам приема обращений.
1.2. Политика распространяется на персональные данные, которые Оператор получает:
- через формы заявки и обратной связи на страницах сайта;
- по электронной почте и иным каналам связи, указанным на сайте;
- при использовании cookie и аналогичных технологий на сайте;
- при предоставлении доступа к сервису «Пятый фактор» и взаимодействии по договору, если такой доступ предоставлен.
1.3. Политика не заменяет отдельные договоры, соглашения об обработке данных (DPA), согласия и локальные документы клиента. Если отношения с клиентом регулируются отдельным договором, такой договор применяется в части специальных условий.
2. Оператор и контакты
Оператор персональных данных: Акционерное общество «Лидбол Софтвейр» (АО «Лидбол Софтвейр»)
Юридический адрес: 143441, Московская область, г.о. Красногорск, д. Путилково, стр. 16, помещ. 89
ИНН / КПП: 5024243650 / 502401001
ОГРН: 1245000062537
Email для обращений по персональным данным: sd@5factor.ru
Общий контакт: info@5factor.ru
3. Сценарии сбора и состав данных
3.1. Формы заявки на сайте. На страницах /contact, /request-demo, /security, /landing/security-pack и иных страницах, где размещена единая форма заявки, Оператор может обрабатывать:
- имя;
- контакт для связи (телефон и/или адрес электронной почты);
- промокод, если он указан пользователем;
- страницу, с которой отправлена заявка, дату и время отправки;
- факт и параметры согласия: обязательное согласие на обработку персональных данных, отдельное маркетинговое согласие, версия текста согласия и версия политики;
- технические данные, сопутствующие отправке формы: IP-адрес, user-agent, referer, сведения об устройстве и браузере, техническое антиспам-поле и иные журнальные записи, необходимые для безопасности и аудита.
3.2. Обращения по электронной почте. Если пользователь обращается на адреса, указанные на сайте, Оператор может обрабатывать имя, адрес электронной почты, номер телефона, содержание обращения, вложения и технические атрибуты сообщения.
3.3. Cookie и аналитика. Сайт использует обязательные технические cookie, cookie выбора по аналитике и, при отдельном согласии, аналитические инструменты, включая Яндекс.Метрику. Подробный состав и правила работы cookie описаны в Политике файлов cookie.
3.4. Данные пользователей сервиса. При предоставлении доступа к сервису «Пятый фактор» Оператор может обрабатывать корпоративные учетные данные, журналы входа, метаданные безопасности, служебные идентификаторы, роли доступа и сведения, необходимые для поддержки и исполнения договора.
3.5. Оператор не просит через формы сайта специальные категории персональных данных или биометрические данные и просит не направлять такие сведения без отдельной необходимости и правового основания.
4. Цели и правовые основания обработки
4.1. Персональные данные обрабатываются для следующих целей:
- прием и обработка заявок, обращений и запросов на консультацию, демонстрацию, материалы по безопасности и иные материалы сайта;
- связь с пользователем по его запросу, уточнение деталей обращения и подготовка ответа или предложения;
- направление информационных и маркетинговых материалов по отдельному согласию;
- ведение журналов безопасности, предотвращение злоупотреблений, спама и атак на сайт;
- обеспечение работы сайта, cookie-баннера и настроек согласия;
- исполнение договоров, сопровождение клиентов и администрирование доступа к сервису.
4.2. Правовыми основаниями обработки могут быть:
- согласие субъекта персональных данных;
- необходимость обработки для заключения или исполнения договора либо договора, заключаемого по инициативе субъекта;
- исполнение обязанностей, возложенных на Оператора законом;
- осуществление прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта.
5. Порядок обработки и получатели данных
5.1. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования и включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение.
5.2. Доступ к данным предоставляется только уполномоченным сотрудникам Оператора и привлеченным обработчикам в объеме, необходимом для достижения целей обработки.
5.3. Оператор может привлекать подрядчиков и сервисы для размещения сайта, корпоративной почты, обработки обращений, поддержки, хостинга, защиты от злоупотреблений и аналитики. Если такие лица обрабатывают персональные данные по поручению Оператора, с ними заключаются необходимые соглашения и устанавливаются требования по конфиденциальности и безопасности.
5.4. Для оперативной обработки заявки Оператор может использовать внутренние системы учета обращений, корпоративную почту, CRM/helpdesk и служебные каналы уведомлений. Если включены технические уведомления в сторонние каналы, в такие уведомления по умолчанию не передаются текст обращения, имя и контакт пользователя.
6. Сроки хранения
6.1. Данные по заявкам и обращениям хранятся не дольше, чем это необходимо для обработки обращения, последующей деловой коммуникации и фиксации истории взаимодействия, если иной срок не установлен законом, договором или обоснован интересами защиты прав Оператора.
6.2. Отдельное маркетинговое согласие действует до его отзыва субъектом либо до прекращения соответствующих рассылок и коммуникаций.
6.3. Технические журналы, сведения о безопасности и записи об отправке формы могут храниться в течение периода, необходимого для расследования инцидентов, защиты сайта, подтверждения факта согласия и выполнения требований законодательства.
6.4. Данные cookie и сведения о выборе аналитики хранятся в течение срока жизни соответствующего cookie или записи в браузере, если пользователь не удалит их ранее.
7. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, неточные, устаревшие, незаконно полученные или не нужны для заявленной цели;
- отозвать согласие на обработку персональных данных полностью или в части;
- возразить против обработки для маркетинговых целей;
- обжаловать действия или бездействие Оператора в уполномоченный орган или в суд.
7.1. Для реализации своих прав субъект может направить обращение на sd@5factor.ru. В обращении рекомендуется указать имя, контакт для обратной связи, суть требования, страницу или канал взаимодействия и сведения, позволяющие идентифицировать запись.
8. Отзыв согласия
8.1. Согласие на обработку персональных данных может быть отозвано путем направления обращения на sd@5factor.ru с темой или текстом, позволяющими однозначно определить заявителя и требование.
8.2. Отзыв согласия на маркетинговые коммуникации не влияет на законность обработки, осуществленной до отзыва, и не препятствует обработке, которая необходима для исполнения обязательств, рассмотрения уже поданной заявки, защиты прав Оператора или исполнения закона.
9. Локализация и трансграничная передача
9.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает выполнение требований законодательства о локализации, когда такие требования применимы к соответствующему сценарию обработки.
9.2. По умолчанию сайт не предусматривает трансграничную передачу персональных данных, собираемых через формы заявки. Если отдельный сервис или модель поставки предполагают иной режим, это отражается в договоре, настройках сервиса или дополнительном уведомлении.
10. Меры защиты
Оператор принимает необходимые организационные и технические меры для защиты персональных данных, включая:
- разграничение доступа и принцип минимально необходимого доступа;
- использование защищенного соединения, журналирование и контроль событий безопасности;
- защиту форм от автоматизированных злоупотреблений;
- защитные HTTP-заголовки, обновление компонентов сайта и ограничение доступа к внутренним путям и архивам;
- локальные регламенты, договорные меры с подрядчиками и процедуры реагирования на инциденты.
11. Изменение политики
11.1. Оператор вправе обновлять настоящую Политику. Новая редакция вступает в силу с момента публикации на этой странице, если иное прямо не указано в новой редакции.
Дата обновления: 2026-04-05