Юридические документы

Политика в отношении обработки персональных данных

Документ описывает, какие персональные данные и в каких сценариях обрабатываются на сайте https://5factor.ru, какие используются правовые основания, кому могут передаваться данные и как субъект может реализовать свои права.

1. Общие положения

1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными применимыми актами Российской Федерации и применяется к сайту «Пятый фактор», размещенному по адресу https://5factor.ru, а также к связанным с ним каналам приема обращений.

1.2. Политика распространяется на персональные данные, которые Оператор получает:

  • через формы заявки и обратной связи на страницах сайта;
  • по электронной почте и иным каналам связи, указанным на сайте;
  • при использовании cookie и аналогичных технологий на сайте;
  • при предоставлении доступа к сервису «Пятый фактор» и взаимодействии по договору, если такой доступ предоставлен.

1.3. Политика не заменяет отдельные договоры, соглашения об обработке данных (DPA), согласия и локальные документы клиента. Если отношения с клиентом регулируются отдельным договором, такой договор применяется в части специальных условий.

2. Оператор и контакты

Оператор персональных данных: Акционерное общество «Лидбол Софтвейр» (АО «Лидбол Софтвейр»)
Юридический адрес: 143441, Московская область, г.о. Красногорск, д. Путилково, стр. 16, помещ. 89
ИНН / КПП: 5024243650 / 502401001
ОГРН: 1245000062537
Email для обращений по персональным данным: sd@5factor.ru
Общий контакт: info@5factor.ru

3. Сценарии сбора и состав данных

3.1. Формы заявки на сайте. На страницах /contact, /request-demo, /security, /landing/security-pack и иных страницах, где размещена единая форма заявки, Оператор может обрабатывать:

  • имя;
  • контакт для связи (телефон и/или адрес электронной почты);
  • промокод, если он указан пользователем;
  • страницу, с которой отправлена заявка, дату и время отправки;
  • факт и параметры согласия: обязательное согласие на обработку персональных данных, отдельное маркетинговое согласие, версия текста согласия и версия политики;
  • технические данные, сопутствующие отправке формы: IP-адрес, user-agent, referer, сведения об устройстве и браузере, техническое антиспам-поле и иные журнальные записи, необходимые для безопасности и аудита.

3.2. Обращения по электронной почте. Если пользователь обращается на адреса, указанные на сайте, Оператор может обрабатывать имя, адрес электронной почты, номер телефона, содержание обращения, вложения и технические атрибуты сообщения.

3.3. Cookie и аналитика. Сайт использует обязательные технические cookie, cookie выбора по аналитике и, при отдельном согласии, аналитические инструменты, включая Яндекс.Метрику. Подробный состав и правила работы cookie описаны в Политике файлов cookie.

3.4. Данные пользователей сервиса. При предоставлении доступа к сервису «Пятый фактор» Оператор может обрабатывать корпоративные учетные данные, журналы входа, метаданные безопасности, служебные идентификаторы, роли доступа и сведения, необходимые для поддержки и исполнения договора.

3.5. Оператор не просит через формы сайта специальные категории персональных данных или биометрические данные и просит не направлять такие сведения без отдельной необходимости и правового основания.

4. Цели и правовые основания обработки

4.1. Персональные данные обрабатываются для следующих целей:

  • прием и обработка заявок, обращений и запросов на консультацию, демонстрацию, материалы по безопасности и иные материалы сайта;
  • связь с пользователем по его запросу, уточнение деталей обращения и подготовка ответа или предложения;
  • направление информационных и маркетинговых материалов по отдельному согласию;
  • ведение журналов безопасности, предотвращение злоупотреблений, спама и атак на сайт;
  • обеспечение работы сайта, cookie-баннера и настроек согласия;
  • исполнение договоров, сопровождение клиентов и администрирование доступа к сервису.

4.2. Правовыми основаниями обработки могут быть:

  • согласие субъекта персональных данных;
  • необходимость обработки для заключения или исполнения договора либо договора, заключаемого по инициативе субъекта;
  • исполнение обязанностей, возложенных на Оператора законом;
  • осуществление прав и законных интересов Оператора при условии, что это не нарушает права и свободы субъекта.

5. Порядок обработки и получатели данных

5.1. Обработка может осуществляться как с использованием средств автоматизации, так и без их использования и включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение.

5.2. Доступ к данным предоставляется только уполномоченным сотрудникам Оператора и привлеченным обработчикам в объеме, необходимом для достижения целей обработки.

5.3. Оператор может привлекать подрядчиков и сервисы для размещения сайта, корпоративной почты, обработки обращений, поддержки, хостинга, защиты от злоупотреблений и аналитики. Если такие лица обрабатывают персональные данные по поручению Оператора, с ними заключаются необходимые соглашения и устанавливаются требования по конфиденциальности и безопасности.

5.4. Для оперативной обработки заявки Оператор может использовать внутренние системы учета обращений, корпоративную почту, CRM/helpdesk и служебные каналы уведомлений. Если включены технические уведомления в сторонние каналы, в такие уведомления по умолчанию не передаются текст обращения, имя и контакт пользователя.

6. Сроки хранения

6.1. Данные по заявкам и обращениям хранятся не дольше, чем это необходимо для обработки обращения, последующей деловой коммуникации и фиксации истории взаимодействия, если иной срок не установлен законом, договором или обоснован интересами защиты прав Оператора.

6.2. Отдельное маркетинговое согласие действует до его отзыва субъектом либо до прекращения соответствующих рассылок и коммуникаций.

6.3. Технические журналы, сведения о безопасности и записи об отправке формы могут храниться в течение периода, необходимого для расследования инцидентов, защиты сайта, подтверждения факта согласия и выполнения требований законодательства.

6.4. Данные cookie и сведения о выборе аналитики хранятся в течение срока жизни соответствующего cookie или записи в браузере, если пользователь не удалит их ранее.

7. Права субъекта персональных данных

Субъект персональных данных вправе:

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных, если они неполные, неточные, устаревшие, незаконно полученные или не нужны для заявленной цели;
  • отозвать согласие на обработку персональных данных полностью или в части;
  • возразить против обработки для маркетинговых целей;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в суд.

7.1. Для реализации своих прав субъект может направить обращение на sd@5factor.ru. В обращении рекомендуется указать имя, контакт для обратной связи, суть требования, страницу или канал взаимодействия и сведения, позволяющие идентифицировать запись.

8. Отзыв согласия

8.1. Согласие на обработку персональных данных может быть отозвано путем направления обращения на sd@5factor.ru с темой или текстом, позволяющими однозначно определить заявителя и требование.

8.2. Отзыв согласия на маркетинговые коммуникации не влияет на законность обработки, осуществленной до отзыва, и не препятствует обработке, которая необходима для исполнения обязательств, рассмотрения уже поданной заявки, защиты прав Оператора или исполнения закона.

9. Локализация и трансграничная передача

9.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает выполнение требований законодательства о локализации, когда такие требования применимы к соответствующему сценарию обработки.

9.2. По умолчанию сайт не предусматривает трансграничную передачу персональных данных, собираемых через формы заявки. Если отдельный сервис или модель поставки предполагают иной режим, это отражается в договоре, настройках сервиса или дополнительном уведомлении.

10. Меры защиты

Оператор принимает необходимые организационные и технические меры для защиты персональных данных, включая:

  • разграничение доступа и принцип минимально необходимого доступа;
  • использование защищенного соединения, журналирование и контроль событий безопасности;
  • защиту форм от автоматизированных злоупотреблений;
  • защитные HTTP-заголовки, обновление компонентов сайта и ограничение доступа к внутренним путям и архивам;
  • локальные регламенты, договорные меры с подрядчиками и процедуры реагирования на инциденты.

11. Изменение политики

11.1. Оператор вправе обновлять настоящую Политику. Новая редакция вступает в силу с момента публикации на этой странице, если иное прямо не указано в новой редакции.

Дата обновления: 2026-04-05