1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных пользователей сайта hladar.ru (далее — Политика) определяет порядок и условия обработки персональных данных пользователей сайта https://hladar.ru/ (далее — Сайт), а также сведения о реализуемых требованиях к защите персональных данных.
1.2. Оператором персональных данных является индивидуальный предприниматель Лихачев Игорь Анатольевич (далее — Оператор).
Реквизиты Оператора:
- Статус: индивидуальный предприниматель.
- Фамилия, имя, отчество: Лихачев Игорь Анатольевич.
- ОГРНИП: 323508100096438.
- ИНН: 501307970685.
- ОКВЭД: 25.99.
- Адрес регистрации / адрес для корреспонденции: 141544, Московская обл., г. Химки, деревня Брёхово, мкр. Школьный, д. 12, кв. 7.
- Адрес электронной почты для обращений по вопросам персональных данных: postmaster@hladar.ru.
- Телефон: +7 (980) 171-53-00.
1.3. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе», иными нормативными правовыми актами Российской Федерации в области персональных данных и рекламы.
1.4. Политика применяется ко всем персональным данным, которые Оператор получает от пользователей при использовании Сайта, заполнении форм обратной связи, форм заказа обратного звонка, форм заявки, формы подписки на информационные и специальные предложения, использовании онлайн-чата, а также при использовании cookies и аналогичных технологий.
1.5. Политика также применяется к обращениям Пользователей, направленным Оператору через MAX, Telegram и WhatsApp, если такие обращения связаны с товарами, работами, услугами Оператора, заявками, консультациями, заказами или иными вопросами, связанными с Сайтом и деятельностью Оператора.
1.6. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что Пользователь предоставляет достоверные и актуальные сведения о себе.
1.7. Использование Сайта без заполнения форм возможно без предоставления Пользователем имени, номера телефона и адреса электронной почты. При этом для технической работы Сайта, обеспечения безопасности и аналитики могут обрабатываться технические данные, включая cookies, IP-адрес, сведения о браузере, устройстве и действиях на Сайте.
1.8. Оператор не осуществляет намеренный сбор специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
1.9. Оператор не осуществляет обработку персональных данных несовершеннолетних намеренно. Если Оператору станет известно, что персональные данные предоставлены несовершеннолетним без согласия законного представителя, такие данные подлежат удалению, если иное не предусмотрено законодательством Российской Федерации.
2. Термины и определения
2.1. В настоящей Политике используются следующие термины:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
Оператор — индивидуальный предприниматель Лихачев Игорь Анатольевич, самостоятельно или совместно с другими лицами организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
Пользователь — физическое лицо, посещающее Сайт и/или использующее его функционал, в том числе заполняющее формы заявки, обратной связи, заказа звонка или подписки, а также обращающееся к Оператору через онлайн-чат, MAX, Telegram, WhatsApp, электронную почту или телефон.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемые с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление, уничтожение.
Cookies — небольшие текстовые файлы, которые сохраняются на устройстве Пользователя и позволяют обеспечить работу Сайта, запомнить настройки Пользователя, анализировать посещаемость и действия на Сайте.
Согласие — свободное, конкретное, предметное, информированное, сознательное и однозначное волеизъявление Пользователя на обработку его персональных данных.
Мессенджеры — сервисы обмена сообщениями, через которые Пользователь может обратиться к Оператору, включая MAX, Telegram и WhatsApp.
Онлайн-чат — функционал Сайта для приема, хранения и обработки сообщений Пользователей, поступающих через чат на Сайте. Онлайн-чат размещен на инфраструктуре Оператора и не является самостоятельным сторонним получателем персональных данных.
3. Принципы обработки персональных данных
3.1. Оператор обрабатывает персональные данные на законной и справедливой основе.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
3.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
3.4. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Оператор не обрабатывает персональные данные, избыточные по отношению к заявленным целям.
3.5. При обработке персональных данных обеспечиваются точность, достаточность и актуальность персональных данных.
3.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором или согласием Пользователя.
3.7. По достижении целей обработки, истечении срока обработки или при отзыве согласия Пользователя персональные данные подлежат прекращению обработки, уничтожению или обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
4. Цели, состав и условия обработки персональных данных
4.1. Оператор обрабатывает персональные данные Пользователей в следующих целях.
| № | Цель обработки | Категории персональных данных | Категории субъектов | Правовое основание | Срок обработки |
|---|---|---|---|---|---|
| 1 | Прием, обработка и выполнение заявок Пользователей, подготовка ответа, консультация, обратная связь, заказ обратного звонка, подготовка коммерческого предложения | Имя; номер телефона; адрес электронной почты; содержание обращения; выбранный интересующий товар/услуга; предпочтительные дата и время звонка; сведения о факте и времени отправки формы; IP-адрес; user-agent; технические данные формы | Пользователи Сайта, потенциальные клиенты, представители клиентов | Согласие Пользователя; совершение действий по запросу Пользователя до заключения договора; законные интересы Оператора по обработке входящих обращений и защите от злоупотреблений | До достижения цели обращения, но не более 3 лет с даты последнего взаимодействия, если более длительный срок не требуется для защиты прав Оператора или исполнения закона |
| 2 | Онлайн-чат на Сайте, прием и обработка сообщений Пользователей, консультации, ответы на вопросы, сохранение истории диалога | Имя/никнейм, номер телефона и адрес электронной почты, если Пользователь указывает их в чате; содержание сообщений; вложения, если Пользователь направляет их самостоятельно; дата и время обращения; страница обращения; IP-адрес; user-agent; cookie/идентификатор cw_conversation; технические сведения чата | Пользователи, обратившиеся через онлайн-чат на Сайте | Согласие Пользователя, выраженное путем начала диалога и/или отправки сообщения в чат; совершение действий по запросу Пользователя до заключения договора; законные интересы Оператора по обработке входящих обращений и сохранению истории коммуникации | До достижения цели обращения, но не более 3 лет с даты последнего взаимодействия, если более длительный срок не требуется для защиты прав Оператора или исполнения закона |
| 3 | Коммуникация с Пользователем через MAX, Telegram и WhatsApp по инициативе Пользователя, обработка обращений, консультации, ответы на вопросы | Имя/никнейм/имя профиля; идентификатор пользователя в мессенджере; номер телефона, если он доступен или указан Пользователем; содержание сообщений; вложения, если Пользователь направляет их самостоятельно; дата и время обращения; технические сведения, доступные в соответствующем сервисе | Пользователи, обратившиеся к Оператору через мессенджеры | Согласие Пользователя, выраженное путем направления обращения; совершение действий по запросу Пользователя до заключения договора; законные интересы Оператора по обработке входящих обращений | До достижения цели обращения, но не более 3 лет с даты последнего взаимодействия, если более длительный срок не требуется для защиты прав Оператора или исполнения закона |
| 4 | Заключение и исполнение договора с клиентом, сопровождение заказа, коммуникация по вопросам товаров, работ и услуг | Имя; номер телефона; адрес электронной почты; сведения о заказе/проекте; история коммуникаций; иные сведения, предоставленные Пользователем в рамках деловой переписки | Клиенты, потенциальные клиенты, представители клиентов | Договор или действия до заключения договора по запросу Пользователя; законодательство Российской Федерации | В течение срока исполнения договора и сроков хранения документов, установленных законодательством Российской Федерации |
| 5 | Направление информационных сообщений, специальных предложений, новостей, рекламных и маркетинговых материалов по электронной почте | Имя; адрес электронной почты; сведения о согласии на рассылку; история подписки и отписки; статистика доставки, открытия и переходов по ссылкам в письмах, если такая статистика используется сервисом рассылки | Пользователи, давшие отдельное согласие на получение информационных и рекламных email-сообщений | Отдельное предварительное согласие Пользователя | До отзыва согласия или отписки от рассылки; сведения, подтверждающие факт получения и отзыва согласия, могут храниться в течение срока, необходимого для защиты прав Оператора |
| 6 | Анализ посещаемости Сайта, улучшение работы Сайта, оценка эффективности контента, интерфейса, форм и пользовательских сценариев с использованием cookies и сервисов веб-аналитики | IP-адрес; cookie-идентификаторы; сведения о браузере, устройстве, операционной системе; источник перехода; посещенные страницы; дата и время посещения; действия на Сайте; технические события | Посетители Сайта | Согласие на использование аналитических cookies, если такое согласие требуется; законные интересы Оператора в части обезличенной статистики при условии соблюдения прав Пользователя | В течение сроков жизни соответствующих cookies и сроков хранения данных в сервисах аналитики; конкретные сроки указываются в настройках cookies и/или cookie-политике |
| 7 | Обеспечение технической работы и безопасности Сайта, предотвращение злоупотреблений, диагностика ошибок | IP-адрес; дата и время запроса; URL запрашиваемой страницы; user-agent; технические логи сервера; необходимые cookies | Посетители Сайта | Законные интересы Оператора; необходимость обеспечения работоспособности Сайта и информационной безопасности | Обычно до 12 месяцев, если более длительный срок не требуется для расследования инцидентов или исполнения закона |
| 8 | Рассмотрение обращений Пользователей по вопросам персональных данных, реализация прав субъектов персональных данных | Имя; контактные данные; содержание обращения; сведения, необходимые для идентификации заявителя и подготовки ответа | Пользователи и иные субъекты персональных данных | Исполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации | В течение срока рассмотрения обращения и последующего срока хранения переписки, необходимого для подтверждения исполнения обязанностей Оператора |
4.2. Оператор не принимает решений, порождающих юридические последствия для Пользователя или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных.
4.3. Оператор не осуществляет распространение персональных данных Пользователей. Персональные данные не публикуются на Сайте и не раскрываются неопределенному кругу лиц.
4.4. Пользователь не обязан предоставлять персональные данные через формы Сайта. Однако отказ от предоставления обязательных данных в форме может сделать невозможным обработку заявки, обратный звонок или направление ответа.
4.5. Пользователь самостоятельно принимает решение об обращении к Оператору через MAX, Telegram или WhatsApp. При использовании мессенджеров обработка данных также может осуществляться владельцами соответствующих сервисов в соответствии с их собственными документами и настройками.
5. Способы и действия по обработке персональных данных
5.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации и без использования средств автоматизации.
5.2. Оператор совершает с персональными данными следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу в форме предоставления или доступа лицам, указанным в настоящей Политике, обезличивание, блокирование, удаление, уничтожение.
5.3. Персональные данные поступают Оператору непосредственно от Пользователя путем заполнения форм на Сайте, направления сообщений через онлайн-чат, направления сообщений по электронной почте, обращения по телефону, обращения через MAX, Telegram и WhatsApp, а также автоматически при посещении Сайта в части технических данных и cookies.
5.4. Оператор вправе поручить обработку персональных данных третьим лицам при условии соблюдения такими лицами конфиденциальности и требований законодательства Российской Федерации о персональных данных.
6. Лица, участвующие в обработке персональных данных
6.1. Оператор может предоставлять персональные данные или обеспечивать доступ к ним следующим категориям лиц исключительно в объеме, необходимом для достижения заявленных целей обработки:
| Лицо / категория лица | Цель привлечения | Какие данные могут передаваться |
| HIP-HOSTING, адрес: 115088, г. Москва, ул. Угрешская, д. 2, стр. 147 | Размещение Сайта, CRM, онлайн-чата и баз данных, техническая поддержка инфраструктуры | Технические данные, данные заявок, данные CRM и онлайн-чата в объеме доступа к серверной инфраструктуре |
| Администраторы Сайта, работники и уполномоченные представители Оператора | Обработка заявок, консультации, подготовка предложений, администрирование Сайта, CRM и онлайн-чата | Данные форм, история обращений, контактные данные, сообщения из онлайн-чата |
| ООО «Регистратор доменных имен РЕГ.РУ», адрес: г. Москва, Ленинградский проспект, д. 72, к. 3 | Обслуживание SMTP-сервера и почтовой инфраструктуры, используемой Оператором для обработки обращений | Адреса электронной почты, содержание почтовых сообщений и вложений, технические заголовки и иные данные, необходимые для отправки, получения и доставки электронной почты |
| ООО «Облачные технологии», адрес: 117312, г. Москва, ул. Вавилова, д. 23, стр. 1, комната 1.207, сервис cloud.ru | Хранение резервных копий Сайта, CRM, баз данных и/или иной технической информации Оператора | Данные, содержащиеся в резервных копиях, включая данные заявок, CRM, онлайн-чата, технические логи и иные сведения, попадающие в состав резервного копирования |
| ООО «Ю СОФТ ДЕВЕЛОПМЕНТ», адрес: 344029, Ростовская область, г. Ростов-на-Дону, ул. Алексея Береста, д. 6, сервис RuSender | Отправка информационных, специальных, рекламных и иных email-сообщений при наличии отдельного согласия Пользователя | Адрес электронной почты, имя, сведения о подписке, статистика доставки/открытий/переходов |
| ООО «Яндекс», адрес: 119021, г. Москва, ул. Льва Толстого, д. 16, сервис Яндекс.Метрика | Веб-аналитика, статистика посещений, улучшение Сайта | Cookie-идентификаторы, IP-адрес, сведения об устройстве, браузере, действиях на Сайте, иные данные, передаваемые счетчиком Метрики |
| Владельцы и технические провайдеры MAX, Telegram, WhatsApp | Обеспечение коммуникации через соответствующие мессенджеры, если Пользователь обращается через них | Имя/никнейм/имя профиля, идентификатор пользователя, номер телефона при наличии, содержание сообщений и вложений, технические сведения мессенджера |
| Поставщики сервисов веб-аналитики и продуктовой аналитики, cookies которых указаны в Политике использования cookies | Анализ посещаемости, поведения пользователей, работы интерфейса и эффективности пользовательских сценариев | Cookie-идентификаторы, технические сведения браузера и устройства, события на Сайте, источники переходов, посещенные страницы |
| Государственные органы и иные уполномоченные лица | Исполнение требований законодательства Российской Федерации | Данные в объеме, предусмотренном законным запросом |
6.2. Оператор не продает персональные данные Пользователей и не предоставляет их третьим лицам для самостоятельного использования в целях, не предусмотренных настоящей Политикой.
6.3. Онлайн-чат используется Оператором как self-hosted-решение на собственной инфраструктуре. Самостоятельный сторонний получатель персональных данных в части онлайн-чата не возникает: данные чата обрабатываются в инфраструктуре Оператора с участием хостинг-провайдера, почтовой инфраструктуры и резервного копирования, указанных в настоящем разделе. Если в будущем будет использоваться облачная версия онлайн-чата у стороннего поставщика, такой поставщик должен быть дополнительно указан в настоящем разделе как лицо, участвующее в обработке персональных данных.
6.4. При использовании Пользователем ссылок на MAX, Telegram, WhatsApp, социальные сети и иные внешние сервисы Пользователь переходит на ресурсы третьих лиц. Обработка данных такими сервисами регулируется их собственными правилами и политиками. Оператор не контролирует обработку данных внешними сервисами за пределами собственных аккаунтов, ботов и бизнес-аккаунтов Оператора.
6.5. Если Оператор сам инициирует коммуникацию с Пользователем через мессенджеры или иные внешние сервисы по данным, оставленным в форме Сайта, соответствующий канал коммуникации должен быть указан в согласии Пользователя и настоящей Политике. Если Пользователь сам обращается через мессенджер, направление сообщения рассматривается как инициатива Пользователя на получение ответа в соответствующем канале.
7. Локализация и трансграничная передача персональных данных
7.1. При сборе персональных данных граждан Российской Федерации с использованием Сайта запись, систематизация, накопление, хранение, уточнение, обновление, изменение и извлечение таких персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
7.2. Сайт, CRM, онлайн-чат и основные базы данных Оператора размещены на VPS, расположенном в Москве, Российская Федерация. Провайдер размещения: HIP-HOSTING, адрес: 115088, г. Москва, ул. Угрешская, д. 2, стр. 147.
7.3. Сервис RuSender используется только для email-рассылок. Обработка данных в рамках сервиса осуществляется через ООО «Ю СОФТ ДЕВЕЛОПМЕНТ», адрес: 344029, Ростовская область, г. Ростов-на-Дону, ул. Алексея Береста, д. 6.
7.4. Оператор не осуществляет трансграничную передачу персональных данных Пользователей при обработке заявок через Сайт, CRM, онлайн-чат, почтовую инфраструктуру, резервное копирование и RuSender, если иное не вытекает из актуальных условий используемых сервисов.
7.5. При обращении Пользователя через WhatsApp и/или иные иностранные сервисы коммуникации обработка данных также может осуществляться владельцами и техническими провайдерами соответствующих сервисов по их собственным правилам, включая обработку с использованием глобальной инфраструктуры таких сервисов. По имеющимся разъяснениям уполномоченного органа, обмен информацией между клиентом и исполнителем через иностранный мессенджер при нахождении обеих сторон в Российской Федерации сам по себе не рассматривается как трансграничная передача персональных данных в смысле пункта 11 статьи 3 Федерального закона № 152-ФЗ. При этом Оператор несет ответственность за обработку персональных данных на своей стороне, включая законность целей обработки, объем обрабатываемых данных, конфиденциальность, безопасность аккаунта и недопущение избыточной передачи сведений.
7.6. При использовании MAX и Telegram обработка данных может осуществляться владельцами и техническими провайдерами соответствующих сервисов на условиях их собственных документов. Оператор рекомендует Пользователю ознакомиться с правилами и политиками соответствующих мессенджеров до направления обращения.
7.7. Если на Сайте фактически используются иностранные сервисы аналитики, продуктовой аналитики или иные сервисы, предполагающие передачу персональных данных за пределы Российской Федерации, Оператор обеспечивает соблюдение требований законодательства Российской Федерации о трансграничной передаче персональных данных до начала такой передачи.
8. Cookies, аналитика и управление согласием
8.1. Сайт использует cookies и аналогичные технологии для обеспечения технической работы Сайта, сохранения пользовательских настроек, работы онлайн-чата, анализа посещаемости, улучшения интерфейса и оценки эффективности материалов.
8.2. На Сайте используется система управления согласием Пользователя на использование cookies.
8.3. Пользователь может принять все cookies, отказаться от необязательных cookies или настроить категории cookies через баннер управления согласием на Сайте.
8.4. Пользователь может ограничить или удалить cookies в настройках своего браузера. Ограничение необходимых cookies может привести к некорректной работе отдельных функций Сайта.
8.5. Пользователь может ознакомиться с отдельной Политикой использования cookies, размещенной на Сайте.
9. Права Пользователя
9.1. Пользователь имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать уточнения персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- отозвать согласие на получение информационных, рекламных и маркетинговых email-сообщений;
- отказаться от email-рассылки путем перехода по ссылке отписки в письме, направления обращения на postmaster@hladar.ru или иным предусмотренным способом;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
9.2. Для реализации прав Пользователь может направить обращение на адрес электронной почты postmaster@hladar.ru или по почтовому адресу Оператора: 141544, Московская обл., г. Химки, деревня Брёхово, мкр. Школьный, д. 12, кв. 7.
9.3. Обращение должно позволять идентифицировать Пользователя и содержать сведения, предусмотренные законодательством Российской Федерации, включая фамилию, имя, отчество при наличии, контактные данные для ответа, содержание требования, подпись при направлении письменного обращения.
9.4. Оператор вправе запросить дополнительные сведения, необходимые для идентификации заявителя, если без таких сведений невозможно подтвердить, что обращение направлено именно субъектом персональных данных или его представителем.
10. Отзыв согласия
10.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее обращение на postmaster@hladar.ru.
10.2. Отзыв согласия на обработку персональных данных для обработки заявки может повлечь невозможность дальнейшей обработки обращения, подготовки ответа, коммерческого предложения или выполнения иных действий по запросу Пользователя.
10.3. Отзыв согласия на получение информационных, специальных, рекламных и маркетинговых email-сообщений не влияет на обработку персональных данных для иных законных целей, включая обработку заявок, исполнение договора и хранение сведений, необходимых для подтверждения факта получения и отзыва согласия.
10.4. После получения отзыва согласия Оператор прекращает обработку персональных данных, если отсутствуют иные правовые основания для продолжения обработки, и обеспечивает уничтожение или обезличивание персональных данных в сроки, предусмотренные законодательством Российской Федерации.
11. Сроки рассмотрения обращений
11.1. Оператор рассматривает обращения Пользователей по вопросам обработки персональных данных в сроки, установленные законодательством Российской Федерации.
11.2. При необходимости срок ответа может быть продлен в случаях и порядке, предусмотренных законодательством Российской Федерации, с направлением Пользователю мотивированного уведомления.
12. Меры защиты персональных данных
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
12.2. Оператор применяет, в частности, следующие меры:
- назначение лица, ответственного за организацию обработки персональных данных;
- ограничение доступа к персональным данным только уполномоченным лицам;
- использование индивидуальных учетных записей и паролей;
- настройка прав доступа в WordPress, CRM, почтовых и иных системах;
- использование защищенного соединения HTTPS;
- регулярное обновление WordPress, плагинов и тем;
- использование средств защиты от вредоносного программного обеспечения и несанкционированного доступа;
- резервное копирование данных;
- ведение учета обращений субъектов персональных данных и действий по их рассмотрению;
- контроль работы подрядчиков, имеющих доступ к персональным данным;
- ознакомление работников и привлеченных лиц с требованиями законодательства о персональных данных и локальными документами Оператора.
12.3. Оператор принимает меры по обнаружению фактов неправомерного доступа к персональным данным и реагированию на инциденты в порядке, предусмотренном законодательством Российской Федерации.
13. Изменение Политики
13.1. Оператор вправе изменять настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не указано в новой редакции.
13.2. Пользователю рекомендуется периодически проверять актуальную редакцию Политики на Сайте.
14. Контактная информация Оператора
Индивидуальный предприниматель Лихачев Игорь Анатольевич
ОГРНИП: 323508100096438
ИНН: 501307970685
ОКВЭД: 25.99
Адрес регистрации / адрес для корреспонденции: 141544, Московская обл., г. Химки, деревня Брёхово, мкр. Школьный, д. 12, кв. 7
Сайт: https://hladar.ru/
E-mail для обращений по вопросам персональных данных: postmaster@hladar.ru
Телефон: +7 (980) 171-53-00