На главную

Политика в отношении обработки персональных данных

Актуальная редакция

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.

1.2. Политика применяется ко всей информации, которую Индивидуальный предприниматель может получить о пользователях сайта https://krvlab.ru (далее — «Сайт»).

1.3. Оператор персональных данных: Индивидуальный предприниматель Храмов Роман Валерьевич, ИНН: 213010180913, ОГРНИП: 323210000053504, Адрес регистрации: гор. Чебоксары, Email для обращений: khramovrom@gmail.com

1.4. Обработка персональных данных осуществляется с использованием серверов (хостинга), физически расположенных на территории Российской Федерации. При этом в репозитории исходного кода на платформе GitHub персональные данные пользователей не размещаются.

1.5. Оператор обеспечивает соблюдение прав и свобод человека и гражданина при обработке персональных данных.

2. Основные понятия

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.

Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

Пользователь — любое физическое лицо, посетившее Сайт.

3. Категории обрабатываемых персональных данных

3.1. Оператор может обрабатывать следующие данные:

  • имя
  • номер телефона
  • адрес электронной почты
  • название компании
  • сведения, указанные пользователем в форме заявки
  • IP‑адрес
  • технические данные браузера и устройства
  • сведения о действиях пользователя на Сайте (дата и время посещения, просмотренные страницы, параметры запроса)

3.2. Специальные категории персональных данных (о состоянии здоровья, политических взглядах и т.п.) не обрабатываются.

4. Цели обработки персональных данных

4.1. Персональные данные обрабатываются в целях:

  • обработки заявки и обратной связи
  • подготовки, заключения и исполнения договора
  • предоставления информации об услугах
  • ведения учёта обращений
  • обеспечения функционирования и безопасности сайта
  • направления информационных и рекламных материалов (при предоставлении отдельного согласия)

4.2. При отправке заявки на Сайте Пользователь предоставляет Оператору следующие персональные данные: имя, номер телефона, адрес электронной почты, а также иные сведения, указанные в тексте заявки (если указаны).

4.3. Согласие на обработку персональных данных даётся Пользователем путём проставления отметки (чекбокса) под формой заявки с текстом «Я соглашаюсь с условиями обработки персональных данных и Политикой конфиденциальности» и последующей отправкой формы.

5. Правовые основания обработки

5.1. Правовыми основаниями обработки персональных данных являются:

  • Федеральный закон № 152‑ФЗ «О персональных данных»
  • иные федеральные законы и нормативные правовые акты Российской Федерации в сфере защиты персональных данных
  • согласие субъекта персональных данных
  • необходимость исполнения договора либо заключения договора по инициативе субъекта персональных данных

6. Порядок обработки и хранения персональных данных

6.1. Обработка персональных данных осуществляется с использованием серверов (хостинга), расположенных на территории Российской Федерации. Хранение происходит с применением шифрования и других мер безопасности.

6.2. Первичная запись, систематизация и хранение персональных данных граждан РФ осуществляются на территории Российской Федерации на сервере хостинг‑провайдера.

6.3. Данные, направленные через формы Сайта, сохраняются в базе данных на сервере, расположенном на территории Российской Федерации, а также могут фиксироваться в технических журналах веб‑сервера в целях обеспечения безопасности и стабильной работы Сайта.

6.4. Для оперативного уведомления Оператора о поступлении заявок используется мессенджер Telegram. Служебное уведомление может содержать: имя, номер телефона, адрес электронной почты и текст заявки.

6.5. Передача данных в Telegram осуществляется в рамках выполнения договора с Пользователем и/или на основании его согласия. В случаях, когда доступ к уведомлениям Telegram осуществляется с территории иностранных государств, такая передача может рассматриваться как трансграничная и осуществляется на основании согласия субъекта персональных данных.

6.6. Персональные данные хранятся не более 3 (трёх) лет с момента последнего взаимодействия с Пользователем, если иной срок не установлен законодательством Российской Федерации. По истечении указанного срока данные подлежат удалению или обезличиванию.

7. Передача персональных данных третьим лицам

7.1. Персональные данные не передаются третьим лицам, за исключением:

  • случаев, предусмотренных законодательством РФ
  • хостинг‑провайдера, предоставляющего услуги по размещению и обслуживанию Сайта
  • поставщиков технических сервисов, обеспечивающих функционирование Сайта и обработку заявок (в том числе мессенджера Telegram и сервиса Яндекс.Метрика)

7.2. При подключении в будущем дополнительных CRM‑систем, сервисов аналитики или email‑рассылок информация о таких сервисах будет отражена в настоящей Политике до начала их использования.

8. Использование файлов cookie

8.1. Сайт может использовать технические файлы cookie, необходимые для его корректного функционирования, а также аналитические cookie для получения обезличенной статистики посещений.

8.2. Пользователь может отключить cookie в настройках своего браузера. Отключение cookie может привести к ограничению работы отдельных функций Сайта.

8.3. На Сайте используется сервис веб‑аналитики Яндекс.Метрика, предоставляемый АО «Яндекс» (Россия). Сервис собирает и обрабатывает данные о действиях пользователей с использованием файлов cookie. Политика конфиденциальности Яндекса доступна по адресу: yandex.ru/legal/confidential

9. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных, включая сведения о трансграничной передаче
  • требовать уточнения, блокирования или уничтожения своих персональных данных
  • отозвать согласие на обработку персональных данных
  • обжаловать действия или бездействие Оператора в Роскомнадзоре либо в судебном порядке

Отзыв согласия осуществляется путём направления уведомления на адрес khramovrom@gmail.com. Обработка прекращается в течение 10 рабочих дней с момента получения такого уведомления, если иное не предусмотрено законодательством РФ.

10. Меры по защите персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, утраты, изменения, блокирования, копирования и иных неправомерных действий.

10.2. К таким мерам относятся: ограничение доступа к административной части Сайта, использование защищённого протокола HTTPS, регулярное обновление программного обеспечения, резервное копирование данных, ведение журналов доступа.

10.3. В случае инцидента, связанного с нарушением безопасности персональных данных, Оператор действует в соответствии с требованиями законодательства Российской Федерации, включая уведомление Роскомнадзора в установленные сроки.

11. Заключительные положения

11.1. Политика действует бессрочно до замены новой редакцией.

11.2. Актуальная версия Политики размещается на Сайте и доступна по адресу: https://krvlab.ru/privacy-policy

11.3. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.