Узнавайте об обновлениях Листоход, новостях и акциях сервиса первыми в нашем Telegram-канале >>>

Политика обработки персональных данных

Вступает в силу с 20.05.2025.

1. Общие положения

  1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом Российской Федерации «О персональных данных» №152-ФЗ от 27 июля 2006 года, направлена на его исполнение и определяет позицию ИП Маркелов Евгений Юрьевич (ОГРНИП 315774600196814, ИНН 504103395827) (далее — «Оператор», «Компания») в области обработки персональных данных (далее — «Данные»), меры по обеспечению безопасности и защиты персональных данных, которые предпринимает Оператор, цели, правовые основания, порядок и объем обрабатываемых персональных данных.
  2. Политика обязательна для ознакомления и исполнения всеми лицами, допущенными к обработке персональных данных в Компании, и лицами, участвующими в организации процессов обработки и обеспечения безопасности персональных данных.
  3. Обеспечение неограниченного доступа к Политике реализуется путем ее публикации в сети Интернет по адресу: https://listohod.ru/policy-personal-data , также может дублироваться на поддоменах третьего уровня домена listohod.ru (далее — Сайты).
  4. Политика подлежит актуализации в случаях:
    • изменения законодательства РФ о персональных данных
    • выявления несоответствий, затрагивающих обработку и (или) защиту персональных данных, по результатам контроля выполнения требований по обработке и (или) защите персональных данных
    • по решению руководства Компании
  5. Добровольно предоставляя персональные данные на Сайтах, пользователь выражает согласие на их сбор и обработку в целях и способами, предусмотренными данной политикой.

2. Основные понятия, термины и определения

  1. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
  2. Контент пользователя — любая информация размещенная/загруженная (внесенная) Пользователем в Продукты Листоход, в том числе: (а) персональные данные клиентов/ сотрудников и иных лиц, в отношении которой Пользователь выступает как Оператор или обработчик; (б) данные, которые хранятся и обрабатываются посредством использования Продуктов Листоход, такие как текст, текстовые сообщения, документы, голосовые и видео носители, изображения, текстовые сообщения электронной почты и т.п.
  3. Персональная информация — информация (включая, но не ограничиваясь, Контент пользователя, Персональные данные), которую Пользователь самостоятельно предоставляет Компании при осуществлении действий, направленных на регистрацию Продуктов Листоход (в т.ч. активация) либо в рамках их использования (в т.ч. создание учетной записи, обращение в службу поддержки). Информация предоставляется путем заполнения Пользователем соответствующих форм, при этом объем предоставления информации при заполнении необязательных полей указанных форм определяется Пользователем самостоятельно.
  4. Продукты Листоход — сервисы, программы и продукты Листоход, Сайты, при использовании которых может понадобиться предоставление персональных данных.
  5. Сайты/веб-сайты — сайты в сети Интернет, расположенные по адресам https://listohod.ru/, поддомены сайтов с доменом listohod.ru.
  6. Оператор – лицо, осуществляющее обработку персональных данных; определяет цели обработки персональных данных, состав персональных данных, которые подлежат обработке; действия (операции), совершаемые с персональными данными.
  7. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
В настоящей Политике могут быть использованы иные термины, выше не определенные, толкование которых будет производиться в соответствии с Федеральным законом от 27 июля 2006 г. №152-ФЗ «О персональных данных» (далее — Закон).

3. Цели, правовые основания и сроки Обработки Персональных данных Оператором

  1. Компания в силу специфики основного своего продукта – Системы для организации бизнес-процессов в компаниях клиентов:
    • Не заключает договоров с физическими лицами и самозанятыми, работает исключительно с Юридическими лицами и ИП в/для которых организация бизнес-процессов имеет смысл. Соответственно, обрабатывает персональные данные физических лиц, только как представителей какой-либо организации.
    • Компания не осуществляет обработку биометрических Персональных данных.
    • Компания не осуществляет обработку специальных Персональных данных, в частности, информацию о личности человека: расовая и национальная принадлежность, политические, религиозные и философские взгляды, состояние здоровья, подробности интимной жизни, информация о судимостях.
  2. Являясь Оператором, осуществляет обработку Персональных данных, как представителей в следующих целях:

    Цель обработки персональных данных Категория субъектов персональных данных Категория ПД Перечень ПД Сроки обработки Вид обработки персональных данных Правовое основание обработки персональных данных
    1 Подготовка, заключение, исполнение, изменение и расторжение договора для обеспечения деятельности компании Представитель контрагента Общие / иные (1) ФИО; (2) адрес регистрации; (3) номер контактного телефона; (4) адрес электронной почты; (5) место работы; (6) должность; (7) реквизиты доверенности на представителя. (1) Период действия договора (2) 5, 10 лет, до ликвидации компании (в зависимости от предмета) Смешанная (1) Законный интерес Компании (п.7 ч.1. ст.6 Закона); (2) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)
    2 Предоставление возможности использовать программные продукты Компании Контрагент Партнер (физ. Лицо) или Представитель контрагента Общие / иные (1) ФИО; (2) адрес электронной почты; (3) контактный номер телефона; (5) IP-адрес; (6) данные файлов Cookies (необходимые) (1) Период действия договора (2) 5 лет по истечение срока действия договора Смешанная (1) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона)
    3 Техническая поддержка и консультации Представитель контрагента Общие / иные (1) ФИО; (2) контактный телефон; (3) адрес электронной почты; (4) содержание обращения в техническую службу поддержки или за консультацией (1) Период действия договора Смешанная (1) Законный интерес Компании (п.7 ч.1. ст.6 Закона); (2) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона); (3) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
    4 Техническая поддержка и консультации Пользователь веб-сайта Компании, представитель потенциального контрагента Общие / иные (1) ФИО; (2) контактный телефон; (3) адрес электронной почты; (4) содержание обращения в техническую службу поддержки или за консультацией (1) Срок действия согласия Смешанная (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
    5 Исполнение обязанностей, возложенных на Компанию в связи с правом уполномоченных органов получать запрашиваемую информацию от Компании Представители уполномоченных органов Общие / иные (1) ФИО; (2) должность и звание; (3) место работы; (4) контактные данные. (1) До ликвидации Компании Смешанная (1) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона)
    6 Исполнение обязанностей, возложенных на Компанию в связи с необходимостью осуществления проверки контрагентов Представитель контрагента Общие / иные (1) ФИО; (2) место работы; (3) должность. (1) До ликвидации Компании Смешанная (1) Исполнение функций, полномочий и обязанностей, возложенных на Компанию законом (п.2. ч.1. ст. 6 Закона); (2) Законный интерес Компании (п.7 ч.1. ст.6 Закона);
    7 Анализ эффективности интернет-сайта Посетители веб-сайта Компании Общие / иные (1) Информация о посещении сайта, которую предоставляют сервисы статистики; (2) IP-адрес; (3) данные файлов Cookies; (1) 14, 24 месяца (в зависимости от вида аналитики) Смешанная (1) Законный интерес Компании (п.7 ч.1. ст.6 Закона); (2) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона) (3) Обработка в статистических и иных исследовательских целях (п.9. ч.1. ст. 6 Закона)
    8 Осуществление информационных и рекламных рассылок Контрагент - Клиент/ Партнер (физ.лицо) Общие / иные (1) Адрес электронной почты (1) До отзыва согласия на обработку данных Смешанная (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
    9 Организация и проведение мероприятий и вебинаров Участник мероприятия и вебинара Общие / иные (1) ФИ; (2) адрес электронной почты; (3) контактный номер телефона (1) До достижения цели обработки (2) До отзыва согласия на обработку данных Смешанная (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона) (2) Исполнение договора, стороной/выгодоприобретателем которого является субъект/заключение по инициативе субъекта договора, по которому он будет являться выгодоприобретателем (п.5 ч.1. ст.6 Закона);
    10 Организация и проведение мероприятий и вебинаров Представитель контрагента Общие / иные (1) ФИ; (2) адрес электронной почты; (3) контактный номер телефона; (4) должность; (5) место работы (1) До достижения цели обработки (2) До отзыва согласия на обработку данных Смешанная (1) Согласие субъекта на обработку ПД (п.1. ч.1. ст. 6 Закона)
  3. Сроки обработки персональных данных определены с учетом:
    • установленных целей обработки персональных данных
    • сроков действия договоров с субъектами персональных данных и/или согласий субъектов персональных данных на обработку их персональных данных
    • сроков, определенных нормативно правовыми актами Российской Федерации

4. Условия, порядок сбора, хранения, передачи и других видов обработки персональных данных Оператором

  1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных на законной и справедливой основе.
  2. При Обработке Персональных данных обеспечиваются их точность, достаточность, актуальность по отношению к целям Обработки Персональных данных.
  3. Компания осуществляет Обработку Персональных данных с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом и принятыми в соответствии с ним нормативными правовыми актами.
  4. Компания поручает Обработку Персональных данных другим лицам. В том числе для осуществления технической поддержки по продуктам Листоход. При этом Компания выполняет все требования к поручению обработки персональных данных, предусмотренные Законом.
  5. Компания не раскрывает третьим лицам и не распространяет Персональные данные, за исключением следующих случаев:
    • Субъект ПД заблаговременно выразил свое согласие на такое раскрытие.
    • Передача необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект Персональных данных, а также для заключения договора по инициативе субъекта Персональных данных или договора, по которому он будет являться выгодоприобретателем или поручителем.
    • Передача необходима для защиты прав и законных интересов Компании или третьих лиц
    • Передача инициирована субъектом Персональных данных.
    • Передача необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве либо иных предусмотренных действующим законодательством РФ случаях.
  6. Компания не осуществляет Трансграничную передачу персональных данных. Все технические и программные средства хранения и обработки ПС находятся на территории Российской Федерации, в частности используются:
    • ЦОДа 1 адрес: Россия, Владимирская Область, Владимир Город, Энергетик Микрорайон, Поисковая Улица, дом 1, корп. 2
    • ЦОДа 2 адрес: Россия, Рязанская Область, Сасово Город, Пушкина Улица, дом 21
    • ЦОДа 3 адрес: Россия Калужская Область, Калуга Город, 1-й Автомобильный Проезд, дом 8
    Наименование организации: ООО "ЯНДЕКС.ОБЛАКО" адрес организации: 119021, город Москва, ул. Льва Толстого, д. 16, помещ. 528.
  7. Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований действующего законодательства в области защиты персональных данных. Оператор осуществляет обработку ПД с использованием средств автоматизации и без их использования. При этом Компания выполняет требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Законом, в том числе, постановлениями Правительства Российской Федерации № 1119 от 1.11.2012 г. , N 687 от 15.09.2008 , N 211 от 21.03.2012.
  8. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных.
  9. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных или отзыв согласия субъектом персональных данных. В частности, для выполнения прекращения обработки ПД, при отсутствии активности в учетной записи организации субъекта ПД свыше двух лет относящиеся к ней персональные и прочие данные могут быть безвозвратно удалены.
  10. Передача (распространение, предоставление, доступ) персональных данных, разрешенных субъектом персональных данных для распространения, должна быть прекращена в любое время по требованию субъекта персональных данных. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только Оператором, которому оно направлено.

5. Исполнение обязанностей оператора

  1. Компанией/Оператором для обеспечения выполнения обязанностей, предусмотренных Федеральным законом РФ «О персональных данных» №152-ФЗ от 27 июля 2006 г. и принятыми в соответствии с ним нормативными правовыми актами, приняты следующие меры:
    • назначено лицо, ответственное за организацию обработки персональных данных;
    • приняты локальные акты и рабочие инструкции по вопросам обработки и обеспечения безопасности персональных данных, а также локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений: Политика об обработке персональных данных; другие локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
    • применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
    • осуществляется внутренний контроль соответствия обработки персональных данных требованиям Закона и принятых в соответствии с ним нормативных правовых актов, Политики, локальных актов Компании;
    • проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального законодательства о персональных данных, произведено соотношение указанного вреда и принимаемых Компанией мер, направленных на обеспечение выполнения обязанностей, предусмотренных требованиями Закона принятых в соответствии с ним нормативных правовых актов;
    • работники Компании, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями Закона и принятых в соответствии с ним нормативных правовых актов, Политики и локальных актов Компании по вопросам обработки персональных данных.
  2. В качестве Оператора реализуются следующие меры по обеспечению конфиденциальности и безопасности при Обработке Персональных данных:
    • Руководителем Компании утвержден документ, определяющий перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей;
    • Используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства РФ в области обеспечения безопасности информации, в том числе, применяются межсетевые экраны, защищенные подключения для передачи данных TLS 1.2/1.3 (HTTPS, FTPS, SFTP), антивирусных средств, систем обнаружения вторжений и резервное копирование данных и программ.
    • Реализованы требования, установленные Постановлением Правительства РФ от 15 сентября 2008 г. №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

6. Особенности обработки персональных данных на поддоменах, устанавливаемых для контрагентов Компании

  1. При осуществлении своей деятельности Компания на основе договоров на поддоменах listohod.ru для своих клиентов устанавливает программные продукты Листоход (облачная версия), позволяющие Клиентам / Пользователям организовывать документооборот в своих организациях. После чего Клиенты / Пользователи могут загружать в продукты Листоход любую информацию, образуя Контент Пользователя, в том числе и Персональные Данные. Клиент / Пользователь в этом случае является владельцем и/или Оператором или обработчиком указанных персональных данных. При этом Компания:
    • не идентифицирует, не выделяет Персональные данные в Контенте пользователя;
    • осуществляет обработку только, исключительно в виде хранения Контента пользователя и распространяет режим безопасности и конфиденциальности в соответствии с инструкциями Пользователя, изложенными в Поручении на обработку персональных данных.
    • При размещении (с целью хранения) Персональных данных третьих лиц Пользователь гарантирует, что получил все необходимые разрешения и согласия на указанные действия.
    • Хранение Контента пользователя осуществляется в соответствии с функциональным назначением конкретных Продуктов Листоход, технической документацией к ним, а также лицензионным соглашением на их использование и поручением на обработку персональных данных. В целях обеспечения надлежащего исполнения Компанией своих обязательств в связи с исполнением Поручения Компания осуществляет резервное копирование Порталов в зашифрованном виде на территории Российской Федерации.
  2. Меры по обеспечению конфиденциальности Контента пользователя:
    • Компания принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты Контента пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, включая.
    • Поддомены Клиентов / Пользователей, созданные с использованием программы для ЭВМ «Листоход» и расположенные в зоне .RU, в сертифицированных ЦОД (см. п.4.6.).
    • Все соединения с Контентом Пользователя производятся через шифрованный обмен данными 256bit, с использованием сертификата SSL;
    • Включена автоматическая и полуавтоматическая реакция на аварийные ситуации;
    • Используется Проактивный фильтр (WAF — Web Application Firewal), который защищает от большинства известных атак на веб-приложения;
    • Регулярный аудит безопасности кода и инфраструктуры, своими силами и с привлечением независимых компаний;
    • Доступ ко всей инфраструктуре ограничен с использованием сетевого экрана (firewall);
    • Осуществляется постоянный мониторинг активности;
    • Производится своевременное обновление системного ПО в случае выявления уязвимостей и выхода обновлений, исправляющих их.
  3. Компания не инициирует размещение Контента пользователя при использовании Продуктов Листоход, не контролирует его достоверность и актуальность, однако Компания оставляет за собой право требовать подтверждения у Пользователя правомерности сохраняемой информации.
  4. Компания не гарантирует конфиденциальность Контента пользователя, публичный доступ к которому предоставлен самим Пользователем в силу функциональных назначений соответствующего Продукта Листоход.

7. Права субъектов Персональных данных

  1. Субъект Персональных данных обладает следующими правами:
    Право субъекта Способ реализации
    1) Право получения информации, касающейся обработки его Персональных данных; направить письменный запрос на E-Mail em@listohod.ru или почтовый адрес: 109044, г. Москва, 3й-Крутицкий пер. д.11 кв.65 в порядке, установленном ст.14 Закона.
    2) Право на уточнение, блокировку или уничтожение данных, в случае если Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; направить письменный запрос на E-Mail em@listohod.ru или почтовый адрес: 109044, г. Москва, 3й-Крутицкий пер. д.11 кв.65 в порядке, установленном ст.14 Закона.
    3) Право отозвать предоставленное ранее согласие на обработку Персональных данных. направить соответствующее уведомление на E-Mail em@listohod.ru с пометкой «Отзыв согласия на обработку персональных данных». Прекращение Обработки Персональных данных Компанией может сделать невозможным дальнейшее использование Продуктов Листоход. Оператор прекращает Обработку Персональных данных в срок до 10 рабочих дней.
    Для исполнения подпунктов 1) и 3) может потребоваться подтвердить личность субъекта Персональных данных, затребовав предоставления такого подтверждения в любой непротиворечащей закону форме.

8. Порядок прекращения Обработки Персональных данных

  1. Компания прекращает обработку персональных данных:
    • по истечении установленных сроков
    • по достижении целей их обработки либо в случае утраты необходимости в достижении этих целей
    • по требованию субъекта Персональных данных (в отношении Персональных данных, которые являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки), если обеспечить правомерность обработки Персональных данных невозможно
    • в случае отзыва субъектом персональных данных согласия на обработку его Персональных данных (в отношении Персональных данных, обрабатываемых на основании согласия субъекта)
    • в случае ликвидации Компании
  2. Порядок уничтожения Персональных данных. Уничтожение персональных данных производится в случаях:
    • неправомерной обработки ПД
    • ПД являются избыточными для заявленной цели
    • отзыва согласия на обработку ПД
    • достижения цели обработки ПД или утраты необходимости в достижении этих целей
    • истечения сроков хранения ПД, установленных нормативно-правовыми актами Российской Федерации
    • признания недостоверности персональных данных или получения их незаконным путем по требованию уполномоченного органа по защите прав субъектов персональных данных
    • признания недостоверности ПД по требованию Регулятора
  3. Способы уничтожения: Уничтожение персональных данных из информационных систем производится встроенными средствами информационной системы и производится администраторами информационных систем. Уничтожение бумажных носителей, содержащих ПД, осуществляется путем измельчения бумаг посредством шредера.

9. Уведомление о файлах Cookie

  1. Посещая https://listohod.ru/ или его поддомены или используя Продукты Листоход, Вы (пользователь сайта или Клиент Листоход) соглашаетесь с тем, что Компания использует определенные технологии мониторинга и отслеживания, такие как cookie, маяки, пиксели, теги, и скрипты (в совокупности "Cookies"). Эти технологии используются для обеспечения, поддержания и улучшения Продуктов Листоход или Сайтов, управляемой Компанией, для оптимизации наших предложений и маркетинговой деятельности (например, для отслеживания предпочтений Пользователей, улучшения безопасности Продуктов Листоход, выявления технических вопросов, а также мониторинга и улучшения общей эффективности Продуктов Листоход.

10. Заключительные положения

  1. Политика может быть изменена Оператором в одностороннем порядке путем размещения ее новой редакции в сети Интернет по адресу https://listohod.ru/policy-personal-data

    Контактная информация Оператора: 109044, г. Москва, 3й-Крутицкий пер. д.11 кв.65, Электронная почта: em@listohod.ru , Сайт https://listohod.ru/
Простая система для согласования документов Листоход
Попробуйте прямо сейчас
Бесплатная полнофункциональная версия на 30 дней.

Для улучшения работы и сбора статистических данных сайта собираются данные, используя файлы cookies и метрические программы. Продолжая работу с сайтом, Вы даете свое согласие на обработку персональных данных.

Файлы соокіе можно отключить в настройках Вашего браузера.