Политика конфиденциальности
Дата последнего обновления: 18 августа 2026 г.
## Политика обработки персональных данных Naimio
**Редакция от 18 августа 2026 года**
Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании https://naimio.ru. Оператором персональных данных является владелец и оператор Naimio, идентифицирующие и контактные сведения которого опубликованы на https://naimio.ru/legal.
## 1. Принципы
Naimio обрабатывает персональные данные законно, добросовестно, в объеме, необходимом для определенных целей, обеспечивает точность данных, ограничение срока хранения и принимает необходимые меры безопасности.
## 2. Субъекты
Политика применяется к посетителям, зарегистрированным пользователям, Заказчикам, Исполнителям, работодателям и кандидатам, участникам Safe Deal, пользователям Naimio PRO, представителям организаций, лицам, обращающимся в поддержку, и получателям маркетинговых сообщений при наличии соответствующего согласия.
## 3. Обрабатываемые данные
Naimio может обрабатывать:
- имя, фамилию, отображаемое имя;
- email и номер телефона, если предоставлен;
- идентификатор учетной записи;
- аватар и фотографию;
- город/регион в выбранном пользователем объеме;
- специализацию, навыки, опыт, образование, квалификацию;
- портфолио и профессиональные ссылки;
- сведения о статусе физлица, самозанятого, ИП или представителя организации;
- ИНН и реквизиты, когда это необходимо для закона, договора или расчетов;
- проекты, услуги, вакансии, отклики и предложения;
- сообщения, файлы и вложения;
- условия и статусы сделок;
- суммы, валюту, идентификаторы и статусы платежных операций;
- наименование платежного партнера, платежные токены и маскированные реквизиты;
- обращения, претензии, жалобы и материалы споров;
- IP-адрес, user-agent, сведения о браузере и устройстве;
- cookie и технические идентификаторы;
- журналы авторизации, безопасности, ошибок и действий.
При использовании защищенной карточной формы платежного партнера Naimio не получает и не хранит полный номер банковской карты и CVV/CVC.
Naimio не запрашивает специальные категории персональных данных и биометрические персональные данные для обычного использования Платформы, если отдельная функция и законное основание прямо не предусматривают такую обработку.
## 4. Цели и основания
### 4.1. Регистрация и учетная запись
Цель: создание аккаунта, идентификация, авторизация, восстановление доступа и предоставление функций. Основание: заключение и исполнение договора; согласие — в случаях, когда оно требуется законом.
### 4.2. Профессиональный профиль
Цель: создание профиля, поиск и представление специалиста. Для распространения персональных данных неопределенному кругу лиц используется отдельное согласие на обработку персональных данных, разрешенных для распространения.
### 4.3. Проекты, услуги, вакансии и отклики
Цель: организация взаимодействия пользователей и заключения сделок. Основание: исполнение договора и действия по инициативе пользователя до его заключения.
### 4.4. Safe Deal
Цель: фиксация условий, взаимодействие с платежным партнером, получение статусов оплаты, возврата и выплаты, разрешение споров и учет. Основание: исполнение договора, закон и иные предусмотренные законом основания.
### 4.5. Naimio PRO
Цель: оформление, предоставление, учет и сопровождение платной подписки. Основание: договор.
### 4.6. Безопасность
Цель: предотвращение мошенничества, атак, спама и злоупотреблений. Основание: исполнение договора, выполнение обязанностей по безопасности и законные интересы при соблюдении прав субъекта.
### 4.7. Поддержка и претензии
Цель: рассмотрение обращений, споров и защита прав. Основание: договор, закон, осуществление и защита прав и законных интересов.
### 4.8. Аналитика
Цель: выявление ошибок, оценка производительности и улучшение сервиса. Необязательные аналитические технологии применяются с учетом требований к согласию.
### 4.9. Реклама
Цель: направление рекламных и маркетинговых сообщений. Основание: отдельное предварительное согласие адресата.
## 5. Действия
Могут осуществляться сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача и предоставление в предусмотренных случаях, обезличивание, блокирование, удаление и уничтожение данных автоматизированным, неавтоматизированным или смешанным способом.
## 6. Получатели
В минимально необходимом объеме данные могут предоставляться:
- другому участнику сделки;
- платежным партнерам;
- поставщикам хостинга, хранения, электронной почты и инфраструктуры;
- подрядчикам, обрабатывающим данные по поручению Naimio;
- государственным органам и иным лицам при наличии законного требования.
Лица, обрабатывающие данные по поручению Naimio, обязаны соблюдать конфиденциальность, безопасность и ограничения целей обработки.
## 7. Локализация и трансграничная передача
При сборе персональных данных граждан РФ через Интернет Naimio обеспечивает предусмотренные законом операции первичного хранения и обработки с использованием баз данных на территории Российской Федерации.
Трансграничная передача осуществляется только при наличии законных оснований и после выполнения обязательных процедур, включая уведомление уполномоченного органа, когда оно требуется.
Выбор технического хранилища Server/S3 не отменяет требований локализации и трансграничной передачи.
## 8. Публичный профиль
Регистрация сама по себе не означает согласия на распространение персональных данных.
Публично отображаются только данные, разрешенные пользователем отдельным согласием и настройками профиля. Пользователь вправе установить предусмотренные законом запреты и условия и потребовать прекращения распространения.
## 9. Сроки хранения
Данные хранятся не дольше необходимого для целей обработки, если более длительный срок не требуется законом, договором или защитой законных требований.
Данные о сделках, платежах, бухгалтерском учете, претензиях и юридически значимых событиях могут храниться в течение обязательных сроков и сроков исковой давности.
После прекращения цели данные уничтожаются или обезличиваются в порядке и сроки, установленные законом, если отсутствует иное правовое основание.
## 10. Безопасность
Naimio принимает необходимые правовые, организационные и технические меры, включая разграничение доступа, аутентификацию, журналирование, резервирование, защиту секретов, шифрование каналов связи, обновление ПО и мониторинг инцидентов.
## 11. Права субъекта
Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или удаления при наличии оснований, отзывать согласие, требовать прекращения распространения публичных данных, обращаться в Роскомнадзор и суд.
Обращения направляются по контакту для персональных данных, опубликованному на https://naimio.ru/legal.
## 12. Cookie
Использование cookie регулируется отдельной Политикой cookie Naimio.
## 13. Изменения
Актуальная редакция Политики публикуется на Naimio. Существенные изменения доводятся до сведения пользователей в случаях, когда это необходимо.