📋 1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые [Наименование организации / ИП Фамилия И.О.] (далее — «Оператор»).
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Наименование: [Полное наименование организации / ИП]
ИНН: [ИНН] | ОГРН: [ОГРН]
Юридический адрес: [Юридический адрес]
E-mail для обращений: [email@example.com]
Телефон: [+7 (XXX) XXX-XX-XX]
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта [https://example.com] (далее — «Сайт»), а также о пользователях любых сервисов, программ и продуктов Оператора.
📖 2. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.
- Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются Оператором.
- Согласие на обработку персональных данных — добровольное, конкретное, информированное и сознательное волеизъявление субъекта, посредством которого он разрешает Оператору обработку своих персональных данных.
- Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не раскрывать персональные данные третьим лицам без согласия субъекта, если иное не предусмотрено законом.
- Обезличивание — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
🗂️ 3. Категории собираемых персональных данных
Оператор может обрабатывать следующие категории персональных данных (объём определяется целью обработки и фиксируется в согласии):
| Категория данных | Примеры / Состав | Цель сбора |
|---|---|---|
| Общие персональные данные | Фамилия, имя, отчество | Идентификация пользователя |
| Контактные данные | Адрес электронной почты, номер телефона | Обратная связь, рассылки, уведомления |
| Технические данные | IP-адрес, файлы cookie, тип браузера, данные о посещении Сайта | Функционирование Сайта, аналитика, безопасность |
| Платёжные данные | Маскированный номер карты, идентификатор транзакции (полные данные карты НЕ хранятся) | Обработка платежей (через партнёра) |
| Пользовательский контент | Сообщения в формах обратной связи, загружаемые файлы | Исполнение запросов, оказание услуг |
🎯 4. Цели обработки персональных данных
Обработка персональных данных осуществляется Оператором исключительно в следующих целях:
- Исполнение договорных обязательств — оказание услуг, обработка заказов, выполнение запросов субъекта.
- Обратная связь — ответы на обращения через формы на Сайте, по электронной почте или телефону.
- Информационные и маркетинговые рассылки — направление уведомлений о новых продуктах, акциях, новостях (только при наличии отдельного согласия).
- Аналитика и улучшение сервисов — анализ посещаемости Сайта, поведения пользователей для повышения качества работы.
- Обеспечение безопасности — предотвращение мошеннических действий, защита информационных систем.
- Соблюдение требований законодательства РФ — налоговый учёт, ответы на законные запросы уполномоченных органов.
Принцип минимизации: Оператор обрабатывает только те персональные данные, которые необходимы и достаточны для достижения заявленных целей. Избыточные данные не собираются.
⚖️ 5. Правовые основания обработки
Правовыми основаниями обработки персональных данных Оператором являются:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданский кодекс РФ;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Согласие субъекта персональных данных на обработку (предоставляется путём проставления отметки в соответствующей форме на Сайте или в письменном виде);
- Договор, стороной которого является субъект персональных данных;
- Иные нормативные правовые акты РФ.
Согласие на обработку персональных данных считается полученным с момента проставления субъектом отметки («галочки») в чекбоксе «Я даю согласие на обработку персональных данных» и нажатия кнопки отправки формы на Сайте.
🔒 6. Порядок обработки, хранения и защиты данных
6.1. Срок хранения
Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если иной срок не установлен федеральным законом или договором. По достижении целей обработки или в случае отзыва согласия данные подлежат уничтожению либо обезличиванию в срок, не превышающий 30 (тридцати) дней, если иное не предусмотрено законом.
6.2. Меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных:
- Назначение ответственного лица за организацию обработки персональных данных;
- Ограничение круга лиц, имеющих доступ к базам данных;
- Применение шифрования (SSL/TLS) при передаче данных;
- Регулярный аудит систем безопасности и обновление программного обеспечения;
- Хранение данных на серверах, расположенных на территории Российской Федерации (в соответствии с ч. 5 ст. 18 152-ФЗ);
- Ознакомление сотрудников с положениями законодательства о персональных данных и настоящей Политикой.
🛡️ 7. Права субъекта персональных данных
Субъект персональных данных имеет право:
- Получать полную информацию о факте обработки его персональных данных Оператором;
- Требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных или незаконно полученных данных;
- Отозвать согласие на обработку персональных данных в любой момент (порядок описан в разделе 8);
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда.
Для реализации своих прав субъекту достаточно направить письменный запрос на электронную почту Оператора: [email@example.com]. Запрос будет рассмотрен в срок, не превышающий 10 (десяти) рабочих дней с момента получения.
✉️ 8. Порядок отзыва согласия на обработку
Субъект вправе в любой момент отозвать своё согласие на обработку персональных данных. Для этого необходимо направить Оператору официальное уведомление одним из следующих способов:
- По электронной почте на адрес: [email@example.com] с темой письма «Отзыв согласия на обработку ПД»;
- Почтовым отправлением с уведомлением о вручении на юридический адрес Оператора.
В уведомлении должны быть указаны: ФИО субъекта, контактные данные, а также чётко выраженное намерение отозвать согласие. После получения уведомления Оператор прекращает обработку персональных данных и уничтожает их в установленный законом срок, за исключением случаев, когда дальнейшая обработка требуется в силу законодательства РФ.
🔗 9. Передача данных третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
- Наличия прямого согласия субъекта на такую передачу;
- Передачи данных платёжным системам / банкам-партнёрам для осуществления платежа (в объёме, минимально необходимом для транзакции);
- Предоставления данных по законному запросу государственных органов в порядке, установленном законодательством РФ.
При передаче данных третьим лицам Оператор требует от них соблюдения конфиденциальности и обеспечения уровня защиты данных не ниже предусмотренного 152-ФЗ. Трансграничная передача персональных данных осуществляется только на территорию государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
🍪 10. Использование файлов cookie и средств аналитики
Сайт использует файлы cookie и аналогичные технологии для обеспечения корректной работы, анализа посещаемости и персонализации контента. К техническим данным, собираемым автоматически, относятся: IP-адрес, тип и версия браузера, операционная система, разрешение экрана, источник перехода, страницы посещения и время, проведённое на Сайте.
Пользователь может в любой момент отключить cookie в настройках своего браузера, однако это может привести к ограничению функциональности некоторых разделов Сайта. Продолжая использовать Сайт без изменения настроек, пользователь выражает согласие на обработку технических данных в указанных целях.
📝 11. Заключительные положения
- Настоящая Политика является общедоступным документом и размещена в сети Интернет по адресу: [https://example.com/privacy].
- Политика вступает в силу с момента её опубликования на Сайте и действует бессрочно до замены новой версией.
- Оператор оставляет за собой право вносить изменения в Политику без предварительного уведомления пользователей. Новая редакция вступает в силу с момента публикации.
- Пользователь обязуется самостоятельно отслеживать изменения. Продолжение использования Сайта после изменений означает согласие с обновлённой редакцией.
- Все вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.
Дата последнего обновления: [ДД.ММ.ГГГГ]