Политика конфиденциальности

1. Общие положения Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сервиса и является публичным документом Оператора для пользователей сервиса. Для внутреннего использования и проверок контролирующих органов Оператором разработана отдельная Политика обработки персональных данных, утверждённая приказом директора. Оператор уважает право пользователей на конфиденциальность и обеспечивает надлежащую защиту их персональных данных в соответствии с действующим законодательством Российской Федерации. Используя Сайт, Приложение или услуги Оператора, пользователь принимает условия настоящей Политики и даёт согласие на обработку своих персональных данных в соответствии с её условиями. 2. Определения Персональные данные – любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных). Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных. Оператор персональных данных – организация, определяющая цели и способы обработки персональных данных. Третье лицо – юридическое или физическое лицо, государственный орган, муниципальное учреждение или иной орган, не являющиеся субъектом персональных данных, потребителем, работником оператора или лицом, который под непосредственным руководством оператора осуществляет обработку персональных данных. 3. Персональные данные, собираемые Оператором Оператор собирает следующие категории персональных данных: 3.1 Данные, предоставляемые пользователем добровольно: - Фамилия, имя, отчество (при наличии) - Адрес электронной почты - Контактный номер телефона - Дата, месяц, год рождения - Пол - Адрес доставки заказов - Информация из профиля пользователя (аватар, биография, иные сведения) - Содержание сообщений, отправленных через форму обратной связи или техническую поддержку 3.2 Данные, собираемые автоматически: - IP-адрес устройства - Тип операционной системы и браузера - Информация о посещаемых страницах (история просмотров) - Данные о взаимодействии с Сайтом/Приложением (клики, прокрутки, время нахождения на странице) - Cookies и локальные данные браузера - Геолокационные данные (при согласии пользователя) - Информация об устройстве (модель, производитель, идентификаторы) - Уникальные идентификаторы приложения Примечание: Сбор автоматических данных осуществляется в целях улучшения функциональности Сайта/Приложения и анализа поведения пользователей. Пользователь может отключить передачу некоторых данных через настройки браузера или устройства. 4. Цели обработки персональных данных Оператор обрабатывает персональные данные пользователей в следующих целях: Функционирование платформы: - Обеспечение работоспособности Сайта и Приложения - Предоставление доступа к функциям и сервисам - Техническая поддержка и устранение неполадок Предоставление услуг: - Регистрация и создание учётной записи пользователя - Обработка заявок и заказов - Заключение и исполнение договоров об оказании услуг Связь с пользователем: - Отправка уведомлений о статусе заказов - Отправка информации о новостях, обновлениях и изменениях в работе платформы - Информирование о специальных предложениях и акциях (при согласии пользователя) - Ответы на обращения пользователей через форму обратной связи Аналитика и улучшение: - Анализ использования Сайта/Приложения - Сбор статистических данных о посещаемости - Улучшение пользовательского опыта - Разработка новых функций и сервисов Безопасность и соответствие закону: - Предотвращение мошенничества и злоупотреблений - Выполнение требований законодательства РФ - Исполнение договорных обязательств - Защита прав и интересов Оператора и других пользователей 5. Способы и условия обработки персональных данных 5.1 Способы обработки Оператор осуществляет следующие операции с персональными данными: - Сбор персональных данных через формы регистрации, заполнения профиля, оформления заказов - Автоматический сбор данных через аналитические инструменты и cookies - Систематизация и накопление данных в защищённых базах данных - Хранение персональных данных с надлежащей защитой от несанкционированного доступа - Уточнение и обновление данных на основе информации от пользователя - Использование данных для целей, указанных в пункте 4 настоящей Политики - Передача (поручение обработки) третьим лицам в соответствии с пунктом 6 настоящей Политики - Обезличивание данных для аналитических целей - Блокирование доступа при нарушении условий использования - Удаление и уничтожение персональных данных в соответствии с пунктом 8 настоящей Политики 5.2 Средства обработки Обработка персональных данных осуществляется как с использованием средств автоматизации (автоматические информационные системы, базы данных), так и без их использования (ручная обработка) в соответствии с действующим законодательством РФ. 5.3 Место хранения данных Персональные данные пользователей хранятся в защищённых центрах обработки данных на территории Российской Федерации: - Основное место хранения: г. Санкт-Петербург, ул. Жукова, д. 43 (ЦОД АО «СЕВЕРЕН-ТЕЛЕКОМ») - Технология хранения: зашифрованные базы данных с резервным копированием Оператор гарантирует надлежащий уровень защиты данных в соответствии с требованиями Закона и стандартами информационной безопасности. 6. Передача персональных данных третьим лицам 6.1 Внутренние получатели Персональные данные могут быть предоставлены следующим подразделениям и сотрудникам Оператора: - Отдел технической поддержки и разработки - Отдел обработки заказов и логистики - Отдел финансов и бухгалтерии - Отдел маркетинга и аналитики Сотрудники Оператора, имеющие доступ к персональным данным, обязаны соблюдать конфиденциальность и использовать данные исключительно для целей, указанных в настоящей Политике. 6.2 Внешние обработчики и третьи лица Оператор может передавать персональные данные следующим организациям: Хостинг-провайдеры и ЦОД: - АО «СЕВЕРЕН-ТЕЛЕКОМ» – хранение данных, поддержание инфраструктуры, (договор на обработку ПДн заключён в соответствии со ст. 28 Закона) Платёжные системы: - Платёжные агрегаторы (ЮKassa, Т-Банк, Modulbank и др.) – обработка платежей Сервисы доставки и логистики: - Курьерские службы (Яндекс.Такси, CDEK, ПочтаРФ и др.) – исключительно адреса доставки для целей доставки заказов Аналитические инструменты: - Яндекс.Метрика (AppMetrika) – анализ использования Сайта/Приложения Передача осуществляется в обезличенном виде или с согласия пользователя Государственные органы и органы правоохраны: - Передача персональных данных осуществляется исключительно в соответствии с требованиями законодательства РФ (судебные решения, запросы органов правоохраны и т.д.) Оператор не продаёт и не передаёт персональные данные в коммерческих целях третьим лицам без согласия пользователя, за исключением случаев, предусмотренных законодательством РФ. 6.3 Трансграничная передача данных Трансграничная передача персональных данных (за пределы РФ) не осуществляется, за исключением случаев, когда это предусмотрено законодательством РФ и у пользователя есть явное согласие на такую передачу. 7. Защита персональных данных 7.1 Технические меры защиты Оператор применяет следующие технические меры для защиты персональных данных: - Шифрование данных в пути (HTTPS/TLS) – все данные, передаваемые между пользователем и Сайтом/Приложением, шифруются - Шифрование данных в покое – персональные данные хранятся в зашифрованном виде - Брандмауэры и системы обнаружения вторжений – сетевая защита от несанкционированного доступа - Регулярные резервные копии – защита от потери данных - Ограничение доступа – только авторизованный персонал имеет доступ к персональным данным - Логирование доступа – все операции с ПДн фиксируются в логах 7.2 Организационные меры защиты: - Разработка и соблюдение внутренних политик безопасности - Обучение сотрудников вопросам защиты ПДн - Заключение договоров на обработку ПДн с третьими лицами согласно ст. 28 Закона - Проведение аудитов безопасности - Назначение ответственного за защиту ПДн 7.3 Уровень защиты Оператор обеспечивает такой уровень защиты персональных данных, который соответствует требованиям Закона и позволяет предотвратить их несанкционированное или случайное повреждение, уничтожение, изменение, блокирование, копирование, предоставление, распространение и иные неправомерные действия. Однако пользователь понимает, что никакая система защиты не является абсолютно безопасной. Оператор не гарантирует абсолютную безопасность, но прилагает максимальные усилия для защиты данных. 8. Сроки хранения персональных данных 8.1 Общие сроки Персональные данные хранятся в течение всего периода использования пользователем услуг Оператора и после завершения отношений в соответствии с требованиями законодательства РФ. 8.2 Минимальные сроки по закону После прекращения отношений персональные данные хранятся не менее: 5 лет – для целей ведения бухгалтерского учёта и налоговой отчётности (Закон о бухгалтерском учёте) 6 лет – для целей соблюдения требований антимонопольного законодательства До истечения сроков исковой давности – для целей защиты прав Оператора и других пользователей 8.3 Сроки по специальным категориям Персональные данные, собранные в аналитических целях, могут быть агрегированы, обезличены и использованы бесконечно в целях анализа и улучшения сервиса. 8.4 Удаление данных После истечения сроков хранения или при отзыве согласия персональные данные удаляются или обезличиваются в течение 30 календарных дней, за исключением случаев, когда дальнейшее хранение необходимо по требованиям законодательства РФ. 9. Cookies и подобные технологии 9.1 Что такое Cookies Cookies – это небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении Сайта. Они используются для улучшения функциональности, аналитики и персонализации контента. 9.2 Типы используемых Cookies Необходимые Cookies: - Сессионные идентификаторы - Параметры безопасности - Выбор языка интерфейса Эти Cookies необходимы для функционирования Сайта и не требуют дополнительного согласия. Аналитические Cookies: - Яндекс.Метрика Используются для анализа использования Сайта. Требуют согласия пользователя. Маркетинговые Cookies: - Отслеживание конверсий - Сегментация пользователей для целевой рекламы - Ретаргетинг (переназначенная реклама) Требуют явного согласия пользователя. 9.3 Управление Cookies Пользователь может управлять Cookies через настройки браузера: - Chrome: Параметры → Конфиденциальность и безопасность → Cookies и другие данные сайтов - Firefox: Параметры → Приватность и защита → Cookies и данные сайтов - Safari: Параметры → Приватность → Файлы cookie и данные веб-сайта - Edge: Параметры → Конфиденциальность → Файлы cookie Пользователь также может установить на устройстве расширения браузера для управления Cookies (например, uBlock Origin, Privacy Badger). Внимание: Отключение необходимых Cookies может нарушить функциональность Сайта. 9.4 Другие технологии отслеживания Помимо Cookies, на Сайте могут использоваться: - Пиксели отслеживания - Локальное хранилище браузера (Local Storage) - Кэш браузера Все эти технологии используются в соответствии с законодательством РФ и данной Политикой. 10. Права пользователей В соответствии с Федеральным законом № 152-ФЗ, пользователь имеет следующие права: 10.1 Право на доступ Пользователь имеет право получить информацию о: - Наличии его персональных данных у Оператора - Содержании персональных данных - Источнике получения данных - Целях обработки - Сроках хранения Порядок реализации: Направить письменный запрос по адресу электронной почты Оператора с указанием ФИО и документа, подтверждающего личность. 10.2 Право на исправление Пользователь имеет право требовать исправления неточных или неполных персональных данных. Порядок реализации: Отредактировать данные в личном кабинете на Сайте/Приложении или отправить письменное заявление. 10.3 Право на удаление Пользователь имеет право требовать удаления его персональных данных (право быть забытым) в случае: - Истечения целей обработки - Отзыва согласия на обработку - Нарушения Оператором требований Закона - Истечения сроков хранения Исключения: Удаление может быть отложено, если данные необходимо хранить по требованиям законодательства РФ. 10.4 Право на ограничение обработки Пользователь может потребовать ограничить обработку своих данных в случае оспаривания их точности, противоправности обработки или если они больше не нужны Оператору. 10.5 Право на отзыв согласия Пользователь имеет право в любой момент отозвать своё согласие на обработку персональных данных. Порядок реализации: Направить письменное заявление по адресу электронной почты Оператора или по почтовому адресу места нахождения Оператора. Сроки: Оператор прекращает обработку в течение 30 календарных дней с момента получения заявления об отзыве, за исключением случаев, когда обработка необходима по требованиям закона. 11. Процедура реализации прав 11.1 Как направить запрос Пользователь может реализовать свои права, направив запрос следующими способами: - в форме письменного заявления по месту нахождения Оператора; - по адресу электронной почты Оператора; Контактные данные Оператора находятся на Сайте и в Мобильном приложении в соответствующем разделе. 11.2 Сроки ответа Оператор рассматривает запросы и предоставляет ответ в течение 30 (тридцати) календарных дней с момента получения запроса. При необходимости срок может быть продлён на дополнительные 30 дней. 11.3 Подтверждение личности Для реализации прав пользователь должен предоставить документ, подтверждающий его личность (копию паспорта, свидетельства о рождении, водительского удостоверения и т.д.). Если запрос поступил от представителя пользователя, необходимо предоставить нотариально заверенную доверенность. 12. Ответственность Оператора 12.1 Ограничение ответственности Оператор не несёт ответственность за: - Несанкционированный доступ к персональным данным, причинённый действиями третьих лиц, включая хакерские атаки, фишинг и социальную инженерию - Утечки данных, вызванные неправомерными действиями пользователя (использование слабого пароля, предоставление доступа третьим лицам) - Повреждение устройства пользователя в результате вредоноса или вирусов - Непредвиденные технические сбои инфраструктуры третьих лиц (облачные сервисы, платёжные системы) 12.2 Уведомление о нарушениях В случае несанкционированного доступа к персональным данным или их утечки Оператор обязуется: - Уведомить пользователя о произошедшем инциденте в течение 72 часов - Уведомить Роскомнадзор о нарушении в соответствии с требованиями Закона - Предпринять меры по устранению последствий и предотвращению повторения инцидента 13. Изменения Политики 13.1 Право на изменения Оператор имеет право изменять, добавлять или удалять положения настоящей Политики в одностороннем порядке в соответствии с изменениями законодательства РФ. 13.2 Уведомление об изменениях При внесении существенных изменений в Политику Оператор: - Разместит обновлённую версию на Сайте/Приложении - Может направить уведомление по электронной почте - Попросит подтвердить согласие с новой версией Дата вступления в силу: Изменения вступают в силу со дня размещения на Сайте/Приложении, если иное не предусмотрено. 13.3 Продолжение использования Продолжение использования Сайта/Приложения после опубликования изменений означает принятие новой версии Политики. 14. Применимое законодательство и разрешение споров 14.1 Юрисдикция Настоящая Политика регулируется законодательством Российской Федерации, в частности: - Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» - Федеральный закон от 13.12.1996 № 150-ФЗ «Об информации, информатизации и защите информации» - Федеральный закон от 27.12.2002 № 184-ФЗ «О техническом регулировании» - Уголовный кодекс РФ (ст. 272-275 о преступлениях в сфере компьютерной информации) - Гражданский кодекс РФ 14.2 Разрешение споров Претензионный порядок: Пользователь, считающий, что его права нарушены, направляет письменную претензию Оператору. Оператор рассматривает претензию в течение 30 дней и предоставляет ответ. Судебный порядок: При недостижении согласия спор рассматривается в судебном порядке в соответствии с правилами подсудности, установленными гражданским процессуальным законодательством РФ. Обращение в Роскомнадзор: Пользователь имеет право обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). 15. Согласие с Политикой Используя Сайт, Приложение или услуги Оператора, пользователь: ✓ Подтверждает, что ознакомился с настоящей Политикой конфиденциальности ✓ Даёт согласие на обработку своих персональных данных в соответствии с условиями Политики ✓ Понимает цели, способы и сроки обработки своих данных ✓ Принимает условия защиты персональных данных ✓ Знает о своих правах и способах их реализации Если пользователь не согласен с условиями Политики, он должен прекратить использование Сайта/Приложения и удалить Приложение со своего устройства.
Дата обновления: 04.02.2026
Оставьте заявку на подбор. Мы перезвоним!

Вы принимаете условия политики конфиденциальности и пользовательского соглашения каждый раз, когда оставляете свои данные в любой форме обратной связи на сайте zasorov-net.ru
© 2006 — 2026. ООО "Пятый Элемент"