ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Последнее обновление: 16 июля 2026 г.

Настоящая Политика обработки персональных данных (далее — «Политика») определяет принципы, цели, порядок и условия обработки персональных данных, меры по обеспечению их безопасности, а также права субъектов персональных данных при использовании Сервис Сервис , размещённого в сети Интернет по адресу официального сайта Оператора.

Настоящая Политика разработана в соответствии с:

  • Конституцией Российской Федерации;

  • Гражданским кодексом Российской Федерации;

  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

  • Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Законом Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;

  • рекомендациями Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных;

  • иными нормативными правовыми актами Российской Федерации.

Использование Сервис означает полное и безоговорочное согласие Пользователя с условиями настоящей Политики.

1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому либо определяемому физическому лицу (субъекту персональных данных).

1.2. Оператор персональных данных (далее — «Оператор») — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели, состав обрабатываемых персональных данных и действия, совершаемые с ними.

1.3. Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации либо без использования таких средств, включая:

  • сбор;

  • запись;

  • систематизацию;

  • накопление;

  • хранение;

  • уточнение (обновление, изменение);

  • извлечение;

  • использование;

  • передачу (предоставление, доступ);

  • обезличивание;

  • блокирование;

  • удаление;

  • уничтожение персональных данных.

1.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

1.5. Конфиденциальность персональных данных — обязательное для соблюдения лицами, получившими доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.

1.6. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому либо иностранному юридическому лицу.

1.7. OAuth-авторизация — процедура входа Пользователя посредством сторонних цифровых платформ, включая сторонние сервисы авторизации.

1.8. Cookie-файлы — небольшие фрагменты данных, сохраняемые браузером Пользователя на устройстве при посещении сайта.

1.9. Пользователь — физическое лицо, использующее Сервис Сервис.

2. ОБЩИЕ ПОЛОЖЕНИЯ

2.1. Настоящая Политика определяет:

  • цели обработки персональных данных;

  • категории субъектов персональных данных;

  • объём и категории обрабатываемых персональных данных;

  • порядок и условия обработки персональных данных;

  • меры защиты персональных данных;

  • порядок взаимодействия с субъектами персональных данных;

  • порядок хранения, актуализации и уничтожения персональных данных.

2.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователе в процессе использования официального сайта Оператора, личного кабинета, программных интерфейсов, OAuth-авторизации, платёжных механизмов и иных функциональных возможностей Сервис.

2.3. Источником информации обо всех персональных данных является непосредственно субъект персональных данных, если иное не предусмотрено законодательством Российской Федерации.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Оператор осуществляет обработку персональных данных на принципах:

  • законности и справедливой основы обработки;

  • ограничения обработки достижением конкретных, заранее определённых и законных целей;

  • недопустимости обработки, несовместимой с целями сбора персональных данных;

  • недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

  • соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;

  • точности, достаточности и актуальности персональных данных;

  • хранения персональных данных не дольше, чем этого требуют цели обработки.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор осуществляет обработку персональных данных исключительно в конкретных, заранее определённых и законных целях, в том числе:

  • регистрации и идентификации Пользователя;

  • создания и обслуживания учётной записи;

  • предоставления доступа к Сервис;

  • обеспечения функционирования Сервиса;

  • OAuth-аутентификации;

  • обеспечения информационной безопасности;

  • предотвращения мошенничества, злоупотреблений и автоматизированных атак;

  • технической поддержки Пользователей и обработки их обращений;

  • обработки платежей и ведения бухгалтерского учёта;

  • исполнения Пользовательского соглашения и иных договорных обязательств;

  • ведения статистики, аналитики и улучшения качества Сервиса;

  • реагирования на инциденты информационной безопасности;

  • взаимодействия с государственными органами в случаях, предусмотренных законодательством Российской Федерации;

  • направления сервисных, технических и информационных уведомлений;

  • направления рекламно-информационных материалов при наличии соответствующего согласия Пользователя.

5. КАТЕГОРИИ СУБЪЕКТОВ И СОСТАВ ОБРАБАТЫВАЕМЫХ ДАННЫХ

5.1. Оператор обрабатывает персональные данные следующих категорий субъектов:

  • пользователей сайта и зарегистрированных пользователей Сервис;

  • лиц, осуществляющих OAuth-авторизацию;

  • лиц, направляющих обращения в службу поддержки;

  • лиц, осуществляющих оплату услуг;

  • представителей юридических лиц и контрагентов.

5.2. Оператор может обрабатывать следующие категории персональных данных:

  • адрес электронной почты;

  • логин (имя пользователя);

  • OAuth-идентификаторы;

  • внутренние идентификаторы учётных записей;

  • IP-адреса;

  • технические идентификаторы устройств и браузера;

  • токены сессий и cookie-файлы;

  • сведения об операционной системе и устройстве;

  • сведения о времени и продолжительности подключений;

  • технические параметры сетевого взаимодействия;

  • сведения о маршрутизации соединений и объёме переданного трафика;

  • технические журналы безопасности;

  • сведения о действиях Пользователя и об использовании функциональных возможностей Сервис;

  • сведения о платежах и транзакциях;

  • содержание обращений в службу поддержки.

5.3. Оператор не осуществляет обработку:

  • специальных категорий персональных данных (расовой и национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни);

  • биометрических персональных данных.

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

6.1. Правовыми основаниями обработки персональных данных являются:

  • Конституция Российской Федерации;

  • Гражданский кодекс Российской Федерации;

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;

  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;

  • Пользовательское соглашение Сервис;

  • согласие субъекта персональных данных;

  • договоры, заключаемые между Оператором и Пользователем;

  • иные нормативные правовые акты Российской Федерации.

7. УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ

7.1. Обработка персональных данных допускается:

  • при наличии согласия Пользователя на обработку его персональных данных;

  • при необходимости исполнения договора, стороной которого является Пользователь;

  • при необходимости исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;

  • в иных случаях, предусмотренных законодательством Российской Федерации.

7.2. Оператор вправе передавать персональные данные:

  • государственным органам, органам дознания, следствия, прокуратуре и судам в случаях, предусмотренных законодательством Российской Федерации;

  • Роскомнадзору;

  • платёжным посредникам;

  • хостинг-провайдерам и дата-центрам;

  • поставщикам инфраструктурных сервисов и техническим подрядчикам;

  • сервисам OAuth-авторизации;

  • иным лицам, необходимым для функционирования Сервис.

7.3. Передача осуществляется в объёме, минимально необходимом для достижения целей обработки.

8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Пользователь уведомлён о том, что отдельные технические компоненты Сервис могут располагаться за пределами Российской Федерации.

8.2. В рамках функционирования распределённой инфраструктуры может осуществляться трансграничное взаимодействие с:

  • иностранными дата-центрами;

  • сервисами OAuth-авторизации;

  • иностранными техническими платформами;

  • поставщиками серверной инфраструктуры.

8.3. До начала трансграничной передачи Оператор принимает меры, направленные на обеспечение соблюдения требований законодательства Российской Федерации в области персональных данных.

8.4. Хранение баз данных, содержащих персональные данные граждан Российской Федерации, осуществляется на территории Российской Федерации.

9. COOKIE И ТЕХНИЧЕСКИЕ ИДЕНТИФИКАТОРЫ

9.1. Оператор вправе использовать cookie-файлы и аналогичные технологии. Порядок их использования определяется Политикой использования cookie-файлов и технических идентификаторов Сервис.

9.2. Используя Сервис Оператора, Пользователь даёт согласие на сбор, анализ и использование cookie-файлов и технических идентификаторов в целях, предусмотренных Политикой использования cookie-файлов.

10. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Оператор обеспечивает конфиденциальность обрабатываемых персональных данных в порядке, предусмотренном законодательством Российской Федерации.

10.2. Обеспечение конфиденциальности не требуется в отношении:

  • обезличенных персональных данных;

  • персональных данных, сделанных общедоступными субъектом персональных данных;

  • случаев, прямо предусмотренных законодательством Российской Федерации.

11. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ

11.1. Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных, в том числе:

  • предотвращение несанкционированного доступа к персональным данным;

  • своевременное обнаружение фактов несанкционированного доступа;

  • восстановление персональных данных, модифицированных либо уничтоженных вследствие несанкционированного доступа;

  • постоянный контроль уровня защищённости персональных данных;

  • использование средств защиты информации и шифрования каналов передачи данных;

  • разграничение доступа и многофакторную аутентификацию для привилегированных учётных записей;

  • ведение журналов безопасности и мониторинг инцидентов;

  • резервное копирование.

12. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Пользователь имеет право:

  • получать информацию об обработке своих персональных данных;

  • требовать уточнения персональных данных;

  • требовать блокирования или уничтожения персональных данных;

  • отзывать согласие на обработку персональных данных;

  • обжаловать действия Оператора;

  • обращаться в Роскомнадзор;

  • защищать свои права и законные интересы, включая возмещение убытков и компенсацию морального вреда.

13. АКТУАЛИЗАЦИЯ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ДАННЫХ

13.1. В случае подтверждения факта неточности персональных данных либо неправомерности их обработки персональные данные подлежат актуализации, а обработка — прекращению.

13.2. Персональные данные подлежат уничтожению:

  • при достижении целей обработки;

  • при отзыве согласия субъектом персональных данных;

  • при выявлении неправомерной обработки;

  • при прекращении деятельности Оператора;

  • в иных случаях, предусмотренных законодательством Российской Федерации.

14. ИЗМЕНЕНИЕ ПОЛИТИКИ

14.1. Оператор вправе изменять настоящую Политику в одностороннем порядке.

14.2. Новая редакция Политики вступает в силу с момента её размещения на официальном сайте Оператора, если иной срок не предусмотрен новой редакцией.

14.3. Продолжение использования Сервиса после публикации новой редакции означает согласие Пользователя с внесёнными изменениями.

КОНТАКТЫ ОПЕРАТОРА

По всем вопросам, связанным с использованием Сервиса и обработкой персональных данных, Пользователь вправе обращаться к Оператору исключительно по адресу электронной почты, указанному ниже. Обращения, направленные иными способами (через социальные сети, мессенджеры, чаты и иные каналы связи), Оператором к рассмотрению не принимаются.

Оператор: ИП Асадчих Мария Григорьевна;
Адрес электронной почты: admin@domen1.domen2;
ИНН: 773004999590;
ОГРНИП: 326774600448618.