Политика конфиденциальности
Политика конфиденциальности и обработки персональных данных
Дата актуализации: 1 мая 2025 года
1. Общие положения
Настоящая Политика конфиденциальности определяет условия и порядок обработки персональных данных пользователей веб-сайта alkir71.ru (далее – «Сайт») индивидуальным предпринимателем/обществом ИП Гайденко К.А., ИНН 711612212619 (далее – «Оператор»). Действие Политики распространяется на все персональные данные, которые Оператор получает от субъектов персональных данных, включая посетителей и пользователей Сайта, клиентов (покупателей услуг/товаров), работников и соискателей, а также представителей контрагентов.
Оператор осуществляет обработку и защиту персональных данных в соответствии с Федеральным законом №152-ФЗ «О персональных данных» и иным действующим законодательством Российской Федерации. Продолжая использование Сайта, пользователь подтверждает согласие с настоящей Политикой и указанными в ней условиями обработки персональных данных, включая использование файлов cookie.
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные строго в пределах целей, для которых они были предоставлены, а именно:
- Предоставление услуг и выполнение договорных обязательств. Обработка заявок и заказов пользователей, исполнение договоров с клиентами, доставка товаров и оказание услуг, техническая поддержка и обратная связь.
- Продвижение товаров и услуг. Информирование пользователей о новых продуктах, специальных предложениях, рассылка рекламных и новостных материалов (только при наличии согласия субъекта).
- Заключение и исполнение договоров с контрагентами. Обработка данных представителей поставщиков, подрядчиков, партнеров для заключения договоров, взаимодействия в рамках договорных отношений и исполнения взаимных обязательств.
- Улучшение работы Сайта и сервисов. Анализ поведения посетителей на Сайте (в том числе с помощью инструментов веб-аналитики) для повышения качества контента и удобства навигации.
- Защита законных интересов Оператора. Обеспечение соблюдения условий договоров и Правил Сайта, предотвращение мошенничества и нарушений, а также защита прав Оператора в случае споров или судебных разбирательств.
- Иные законные цели. Осуществление деятельности, предусмотренной уставом Оператора, и иных целей при наличии законных оснований и согласия субъекта при необходимости.
3. Категории обрабатываемых персональных данных
В рамках указанных целей Оператор может собирать и обрабатывать следующие категории персональных данных:
- Идентификационные данные: фамилия, имя, отчество; дата рождения; пол (если требуется).
- Контактные данные: номер телефона; адрес электронной почты; почтовый адрес, фактический адрес проживания или регистрации.
- Данные аккаунта: логин, пароль (в зашифрованном виде) и другие данные учетной записи на Сайте (если регистрация предусмотрена).
- Онлайн-идентификаторы: IP-адрес пользователя; сведения о используемом браузере, устройстве и операционной системе; файлы cookie и другие данные об активности на Сайте (история просмотров страниц, клики, навигационные данные).
- Иная информация: любая дополнительная персональная информация, предоставляемая субъектом по своему усмотрению в анкетах, формах обратной связи, комментариях или в ходе взаимодействия с Оператором.
Оператор не запрашивает и не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные в целях идентификации. Кроме того, Оператор не собирает и не хранит банковские карты и платежные реквизиты пользователей (оплата товаров/услуг производится через защищенные платежные сервисы при их наличии).
4. Правовые основания обработки
Обработка персональных данных осуществляется на законных основаниях, предусмотренных законодательством Российской Федерации, в том числе:
- Согласие субъекта персональных данных. Оператор обрабатывает персональные данные на основании добровольно предоставленного субъектом согласия (например, проставление отметки о согласии при заполнении веб-формы на Сайте).
- Исполнение договора с субъектом. Если обработка необходима для заключения или исполнения договора, стороной которого является субъект персональных данных (например, пользователь оформляет заказ, заключает договор услуг, либо кандидат претендует на трудовой договор), такая обработка осуществляется без дополнительного согласия.
- Исполнение обязательных требований закона. Оператор вправе обрабатывать персональные данные в случаях, когда это необходимо для исполнения установленных законодательством обязанностей (например, согласно требованиям налогового, бухгалтерского, трудового законодательства, законодательства о персональных данных).
- Иные основания, предусмотренные законом. В случаях, прямо предусмотренных ст.6 ФЗ-152 или другими законами, когда согласие субъекта не требуется, либо когда обработка необходима для осуществления прав и законных интересов Оператора либо третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
(Правовые основы: ст.24 Конституции РФ; ст.6, 9 Федерального закона №152-ФЗ «О персональных данных» и связанные нормы иных федеральных законов.)
5. Способы обработки данных и совершаемые операции
Обработка персональных данных осуществляется с использованием средств автоматизации либо без использования таких средств (неавтоматизированная обработка данных – например, на бумажных носителях). Оператор производит с персональными данными любые действия (операции), необходимые для достижения указанных целей, включая, помимо прочего: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, распространение, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка организована с соблюдением требований законодательства и включает сбор персональных данных как непосредственно у субъекта (через формы на Сайте, электронную почту, заключение договоров в письменной форме и т.п.), так и из общедоступных источников (при допустимости по закону). Передача персональных данных от пользователя Сайта происходит по защищенным каналам с применением шифрования (SSL-протокол при использовании HTTPS). Оператор осуществляет обработку данных с использованием компьютерной и телекоммуникационной техники, в том числе через сеть Интернет.
6. Условия хранения и защиты персональных данных
Обработка и хранение персональных данных производится на территории Российской Федерации, в базах данных и на серверах, находящихся в контролируемых Оператором или уполномоченными им лицами местах. В частности, персональные данные хранятся:
- на оборудовании, расположенном по адресу места осуществления деятельности Оператора (по месту его регистрации);
- в дата-центре компании ООО «Регистратор доменных имён РЕГ.РУ» (ОГРН 1087746780290, ИНН 7733568767) – на серверах хостинг-провайдера, обеспечивающего работу Сайта, размещенных в РФ;
- в дата-центрах компании ООО «ЯНДЕКС» (ИНН 7736207543) – при использовании облачных сервисов и сервисов веб-аналитики Яндекса, данные также хранятся и обрабатываются на оборудовании, находящемся на территории РФ.
Меры безопасности. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий третьих лиц. Внедрены современные средства защиты информации, включая шифрование передаваемых данных (SSL), использование защищенных каналов связи, сетевых экранов (firewall), антивирусной защиты, средств резервного копирования. Доступ к персональным данным имеют только уполномоченные сотрудники (или привлеченные организации-партнеры), для которых обработка данных необходима для выполнения профессиональных или договорных обязанностей, при соблюдении ими режима конфиденциальности.
Сроки хранения. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, либо предусмотрено действующим законодательством. Конкретный срок хранения данных зависит от актуальной цели обработки и может определяться договорными отношениями с субъектом или требованиями закона (например, бухгалтерские документы с персональными данными хранятся не менее срока, установленного законодательством о бухгалтерском учете). После достижения целей обработки или при утрате необходимости в них персональные данные подлежат удалению или обезличиванию.
7. Передача персональных данных третьим лицам
Оператор не раскрывает и не передает персональные данные третьим лицам без согласия субъекта. Передача персональных данных без согласия допускается только в случаях, предусмотренных законом либо явно указанных субъектом:
- Уполномоченные партнеры Оператора. Для выполнения указанных целей обработки данные могут быть предоставлены третьим сторонам, участвующим в обслуживании пользователей и исполнении договоров: например, транспортным (курьерским) компаниям для доставки товара; платежным агрегаторам и банковским организациям для осуществления оплаты; провайдеру услуг хостинга или почтовой рассылки. В таких случаях Оператор предоставляет минимально необходимый объем данных и требует от партнеров соблюдения конфиденциальности и обеспечения безопасности персональных данных.
- В случаях, установленных законодательством. Оператор может предоставить персональные данные без согласия субъекта по законному требованию государственных органов, действующих в рамках своих полномочий (например, по запросу суда, правоохранительных или контрольных органов), а также в иных предусмотренных законом случаях.
Оператор не осуществляет трансграничную передачу персональных данных – сбор, хранение и обработка данных ведутся на территории Российской Федерации, и данные не передаются в юрисдикции иностранных государств.
8. Права субъекта персональных данных
Субъект персональных данных (пользователь, клиент, работник и т.д.) имеет все права, предусмотренные законодательством о персональных данных, включая:
- Право на информацию о своих данных. Субъект вправе запросить у Оператора сведения, касающиеся обработки его персональных данных: подтверждение факта обработки, перечень обрабатываемых данных, источники их получения, цели, правовые основания, сроки обработки, сведения о произведенных или предполагаемых действиях с данными, а также о лицах, имеющих доступ к данным или которым они могут быть раскрыты на основании договора или закона.
- Право на уточнение, блокирование или уничтожение. Если субъект считает, что его персональные данные являются неполными, неточными или неверными, он вправе потребовать от Оператора их уточнения или обновления. В случае выявления неправомерной обработки либо истечения необходимого срока хранения данных субъект может требовать временной блокировки обработки либо полного уничтожения соответствующих персональных данных.
- Право отозвать согласие. Если обработка персональных данных осуществляется на основании ранее данного согласия субъекта, он вправе в любой момент отозвать свое согласие (подробнее см. раздел 9 ниже).
- Право возражать против обработки. В случаях, предусмотренных законом, субъект вправе возражать против принятия решений, основанных исключительно на автоматизированной обработке его данных, требовать исключения из рассылок или прекращения обработки, не соответствующей заявленным целям.
- Право на обращение и защиту своих прав. Субъект может обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, направив жалобу в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор), либо обратившись за защитой своих прав в судебном порядке. Также субъект вправе требовать возмещения убытков и компенсации морального вреда в судебном порядке в соответствии с законодательством.
Для реализации своих прав субъект персональных данных может направить Оператору соответствующий запрос (письменное заявление либо электронное обращение). Контактные данные для обращений указаны в разделе 11 настоящей Политики. Запрос должен содержать информацию, необходимую для идентификации субъекта и ответа на запрос (например, ФИО, основное отношение к Оператору – клиент, работник или др., суть требования). Рассмотрение запроса и предоставление информации, либо выполнение требуемых действий, осуществляется Оператором в порядке и сроки, установленные законом.
9. Порядок отзыва согласия на обработку данных
Субъект персональных данных, ранее давший Оператору согласие на обработку своих данных, имеет право в любой момент отозвать это согласие. Отзыв согласия не влияет на законность обработки, осуществленной до поступления отзыва.
Как отозвать согласие: Для этого субъекту достаточно направить Оператору уведомление в произвольной форме с указанием своих идентификационных данных и требованием прекратить обработку персональных данных, ранее осуществляемую на основе согласия. Уведомление можно направить по электронной почте либо почтовому адресу, указанным в разделе 11 (Контакты). Оператор при получении такого отзыва прекращает любую дальнейшую обработку персональных данных субъекта, которая осуществлялась исключительно на основании согласия. Если для части данных у Оператора имеются иные законные основания обработки (например, необходимость исполнения договора или обязанность по закону), соответствующая обработка может быть продолжена в пределах, допустимых законодательством, о чем субъект будет проинформирован в ответе на отзыв.
После обработки запроса об отзыве согласия персональные данные субъекта, не имеющие иных оснований для обработки, подлежат удалению (уничтожению) либо обезличиванию в срок не позднее 30 дней с момента поступления отзыва, если более короткий срок не установлен законодательством.
10. Использование файлов cookie и аналитики
Сайт использует файлы cookie и сторонние сервисы веб-аналитики для улучшения работы Сайта. При первом посещении Сайта пользователю отображается уведомление (баннер) о применении cookie; продолжая использование Сайта после появления такого баннера, пользователь подтверждает свое согласие на обработку cookie и аналогичных данных.
Файлы cookie – это небольшие файлы, сохраняемые на устройстве пользователя, которые позволяют запомнить его действия и настройки. Мы используем cookie для:
- обеспечения работоспособности и удобного функционала Сайта (например, сохранение товаров в корзине, поддержание сессии входа в аккаунт);
- сбора обезличенной статистики и аналитики о посещениях (количество посетителей, просмотренные страницы, поведение на Сайте) с целью улучшения контента и пользовательского опыта;
- показа персонализированного контента или рекламы (в случае реализации таких функций на Сайте, исключительно при наличии законных оснований или согласия).
Оператор привлекает сторонние сервисы для анализа трафика, такие как Яндекс.Метрика (предоставляется компанией ООО «Яндекс») и другие аналогичные системы. Эти сервисы могут использовать cookie и другие идентификаторы для сбора статистической информации в обезличенном виде. Данные, собранные с помощью инструментов веб-аналитики, хранятся и обрабатываются на серверах сервис-провайдеров (например, на серверах Яндекса в РФ) и предоставляются Оператору в обобщенном виде. Это помогает оценивать эффективность работы Сайта, понимать интересы аудитории и улучшать предоставляемые сервисы.
Управление cookie: Пользователь вправе в любое время отключить сохранение всех или некоторых cookie, изменив настройки браузера. Также можно удалить ранее сохраненные cookie с помощью настроек браузера. Однако следует учитывать, что отказ от использования cookie может повлечь ограничения в работе некоторых функций Сайта – например, некоторые страницы могут отображаться некорректно, либо будет недоступен личный кабинет.
Подробнее о том, как Яндекс.Метрика собирает и обрабатывает данные, а также о том, как отказаться от участия в аналитике, можно узнать на официальной странице Яндекса: https://yandex.ru/support/metrica/general/opt-out.html.
11. Ответственный за обработку и контактные данные
Ответственный за организацию обработки персональных данных: Гайденко Кирилл Алексеевич.
Адрес Оператора: 301663, Тульская обл., г. Новомосковск.
Email для связи: [email protected]
Субъекты персональных данных могут направлять любые запросы, требования, отзывы согласий и иные обращения, связанные с их персональными данными, по указанному почтовому адресу или электронной почте. В обращении рекомендуется указывать свои ФИО, суть запроса и контактные данные для обратной связи. Оператор рассмотрит поступившее обращение и направит ответ в установленный законом срок.
12. Заключительные положения
Настоящая Политика конфиденциальности действует бессрочно, до замены ее новой редакцией. Оператор оставляет за собой право вносить изменения в Политику, в том числе при изменении законодательства или внутренних процессов обработки данных. При внесении изменений новая редакция Политики публикуется на Сайте по тому же адресу (или адресу, указанному ниже), и при необходимости может направляться пользователям на электронную почту либо иным доступным способом. Рекомендуется периодически пересматривать данную страницу, чтобы быть в курсе изменений в Политике.
Актуальная версия Политики всегда доступна по постоянному адресу: https://alkir71.ru/politika-konfidencial-nocti.html (либо на другой странице Сайта, указанной для размещения политики конфиденциальности). Дата последнего обновления Политики указана в начале документа.
Дата последнего обновления: 1 мая 2025 года.