На главную

Юридическая информация

Политика обработки персональных данных

Обновлено: 26 ноября 2025 г.

Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных пользователей данного веб-сайта интернет-магазина лавка опёнка (далее – Сайт). Политика опубликована в свободном доступе на Сайте во исполнение требований ч.2 ст.18.1 Закона № 152-ФЗ.

1.2. Действие настоящей Политики распространяется на все персональные данные, которые Сайт может получить от субъектов персональных данных в ходе использования ими Сайта, его сервисов и при оформлении заказов. Использование Сайта и предоставление персональных данных через формы Сайта означает согласие пользователя на обработку его персональных данных в соответствии с данной Политикой. Если пользователь не согласен с условиями Политики, он должен воздержаться от использования Сайта и предоставления своих персональных данных.

1.3. Оператором персональных данных в рамках настоящей Политики выступает администрация Сайта (далее – Оператор). Оператор не указывается по наименованию, однако он обеспечивает соблюдение прав и свобод субъекта персональных данных при обработке его данных. Оператор организует и (или) осуществляет обработку персональных данных, а также определяет цели и содержание такой обработки, руководствуясь действующим законодательством РФ о персональных данных.

1.4. Обработка персональных данных осуществляется на законных основаниях, предусмотренных ст.6 Закона № 152-ФЗ. В зависимости от ситуации, Оператор действует либо с согласия субъекта персональных данных, либо без такового в случаях, когда закон допускает обработку без согласия. В частности, отдельное согласие субъекта не требуется, если обработка необходима для исполнения договора, стороной которого является субъект персональных данных (например, для доставки заказа пользователя). Оператор не осуществляет маркетинговые e-mail/SMS-рассылки, требующие отдельного согласия: персональные данные не используются для рассылки рекламных или промо-сообщений без прямого волеизъявления пользователя.

1.5. Настоящая Политика является публично доступным документом, размещенным на Сайте. Актуальная редакция Политики действует с момента ее публикации. Оператор оставляет за собой право вносить изменения в Политику; продолжение использования Сайта после опубликования новой редакции означает согласие пользователя с внесенными изменениями.

2. Термины и определения

2.1. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных). К персональным данным относятся, в частности, фамилия, имя, отчество, адрес электронной почты, номер телефона, адрес доставки, а также иные сведения, позволяющие идентифицировать человека. Даже техническая информация, такая как IP-адрес устройства пользователя, признается персональными данными, поскольку позволяет прямо или косвенно идентифицировать субъекта.

2.2. Субъект персональных данных (Пользователь) – физическое лицо, которому принадлежат персональные данные, и которое использует Сайт и его сервисы. В контексте настоящей Политики субъектом является любой посетитель или покупатель Сайта, добровольно предоставивший свои данные.

2.3. Оператор персональных данных – лицо (организация или индивидуальный предприниматель), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и содержание обработки персональных данных. Для целей настоящей Политики под Оператором понимается администрация Сайта (владелец интернет-магазина).

2.4. Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без таковых. В понятие обработки входит сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных, в том числе с использованием информационных систем и без использования таковых.

2.5. Конфиденциальность персональных данных – требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта или наличия иного законного основания. Оператор обеспечивает конфиденциальность обрабатываемых персональных данных и принимает меры к недопущению их несанкционированного разглашения.

2.6. Файлы cookie – небольшие фрагменты данных (текстовые файлы), сохраняемые веб-браузером на устройстве пользователя по запросу Сайта либо сторонних сервисов. Cookie позволяют запоминать информацию о действиях пользователя и настройках, а также собирать статистику использования Сайта. В Политике описывается использование cookie Оператором и сторонними аналитическими системами.

2.7. Системы аналитики – специализированные сервисы сбора и анализа статистической информации о пользовании Сайтом. В рамках Сайта используются системы аналитики Яндекс.Метрика и GoogleAnalytics (см. раздел 4 Политики), которые собирают обезличенные данные о посещениях для улучшения работы Сайта.

3. Перечень обрабатываемых персональных данных

3.1. Данные, предоставляемые пользователем добровольно. Оператор обрабатывает персональные данные, которые пользователь сознательно предоставляет о себе при использовании Сайта, в том числе при оформлении заказа, регистрации на Сайте, обратной связи или заполнении форм. К таким данным относятся, в частности:

Фамилия, имя, отчество получателя заказа (Покупателя);

Контактный номер телефона;

Адрес электронной почты (E-mail);

Адрес доставки товара (почтовый адрес, включая индекс, регион, город, улицу, дом, квартиру/офис).

Указанные сведения предоставляются пользователем добровольно при оформлении покупки или обратной связи и являются необходимыми для исполнения обязательств Оператора перед пользователем (например, для доставки товара и связи по вопросам заказа).

3.2. Данные, автоматически собираемые при пользовании Сайтом. В ходе использования Сайта определенные данные собираются автоматически с помощью средств аналитики и технологий cookie (см. раздел 4). К таким данным относятся:

Файлы cookie: небольшие идентификационные файлы, позволяющие распознавать браузер пользователя. С помощью cookie Сайт получает информацию о действиях пользователя (например, о посещенных страницах, добавленных товарах в корзину и пр.).

IP-адрес устройства пользователя при посещении Сайта;

Технические сведения о браузере и устройстве пользователя (тип и версия браузера, тип устройства, операционная система, разрешение экрана и пр.);

Время доступа к Сайту, даты и длительность посещения, количество просмотренных страниц, маршруты навигации по страницам;

Иные данные о действиях пользователя на Сайте, получаемые через Яндекс.Метрику и GoogleAnalytics: частота посещений, откуда пользователь пришел на Сайт (реферер), и др. Эти сведения обезличены и не содержат прямой идентификации личности.

3.3. Специальные категории данных. Оператор не запрашивает и не обрабатывает специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, биометрических данных и т.п., поскольку для целей деятельности интернет-магазина сбор таких сведений не требуется.

3.4. Данные несовершеннолетних. Сайт не предназначен для использования несовершеннолетними лицами (моложе 18 лет) без участия родителей или законных представителей. Оператор сознательно не собирает и не обрабатывает персональные данные несовершеннолетних без подтвержденного согласия их законных представителей.

4. Использование файлов cookie и аналитических систем

4.1. Файлы cookie. Сайт использует файлы cookie для обеспечения функциональности сервисов и улучшения опыта пользователей. В cookie может сохраняться информация о сессии пользователя, настройках просмотра, содержимом корзины и др. Пользователь может в любой момент отключить сохранение cookie в настройках своего браузера, однако это может привести к ограничению доступа к некоторым функциям Сайта.

4.2. Системы веб-аналитики. Оператор применяет сторонние сервисы интернет-статистики – Яндекс.Метрика (предоставляется ООО «Яндекс») и GoogleAnalytics (предоставляется компанией Google LLC) – для сбора обезличенных сведений об использовании Сайта пользователями. Данные аналитики помогают понять, как часто пользователи посещают Сайт, какие страницы просматривают, сколько времени проводят на Сайте, а также каким образом они попадают на Сайт.

4.3. Объем собираемых данных.Яндекс.Метрика и GoogleAnalytics собирают в основном техническую и статистическую информацию: назначенные устройству пользователя IP-адреса (на дату посещения), данные о браузере и устройстве, маршруты переходов и действия на Сайте. При этом эти сервисы не собирают через Сайт фамилии, имена, адреса доставки или другие прямо идентифицирующие сведения о пользователях – Оператор не передает им такие данные. Собираемая информация обезличивается и используется в обобщенном виде.

4.4. Механизм работы аналитики. При посещении Сайта системой GoogleAnalytics и Яндекс.Метрика в браузере пользователя автоматически размещается уникальный cookie-файл, служащий для распознавания повторных визитов. Этот cookie-файл может прочитываться только соответствующим сервисом (Google или Яндекс). Сведения, собранные с помощью cookie (включая IP-адрес и поведенческие метрики), передаются на серверы компаний Google и Яндекс и хранятся там для последующей обработки. GoogleAnalytics обычно осуществляет обработку полученных данных на серверах, расположенных в других странах (в т.ч. в США), а Яндекс.Метрика – на серверах в Российской Федерации. Оператор уведомляет, что передача технических данных о посетителях на иностранные сервераGoogle представляет собой трансграничную передачу персональных данных. Такая передача осуществляется с согласия пользователя: продолжая использование Сайта, пользователь выражает согласие на работу GoogleAnalytics, включая возможную трансграничную передачу данных.

4.5. Цели использования аналитики. Оператор использует сведения, полученные посредством GoogleAnalytics и Яндекс.Метрики, исключительно для улучшения работы Сайта, анализа пользовательского опыта, выявления востребованных разделов и контента. Данные веб-аналитики помогают оптимизировать структуру и содержание Сайта, улучшить качество обслуживания и товаров, предлагаемого интернет-магазином. Оператор не сопоставляет и не объединяет данные веб-аналитики с персональными данными, полученными от пользователя (например, при оформлении заказа) – статистические сведения анализируются в обобщенной и обезличенной форме.

4.6. Политики сторонних сервисов и возможность отказа. Использование данных сервисами Google и Яндекс регулируется их собственными политиками конфиденциальности. С данными политиками можно ознакомиться на сайтах соответствующих компаний. Объем и условия передачи данных в эти сервисы ограничены функционалом, предоставляемым самими сервисами. Пользователь при желании может предотвратить сбор своих данных средствами GoogleAnalytics и Яндекс.Метрики. Для этого можно отключить сохранение cookie данных сервисов (например, через настройки браузера) или установить официальные инструменты отказа – такие как БлокировщикGoogleAnalytics для браузера. Оператор уведомляет, что отключение cookie-файлов GoogleAnalytics и Яндекс.Метрики незначительно повлияет на работоспособность Сайта для пользователя, но ограничит сбор статистики о его посещениях.

5. Цели обработки персональных данных

5.1. Оператор собирает и обрабатывает персональные данные только для определенных, заранее обозначенных целей, необходимых для функционирования интернет-магазина и исполнения обязательств перед пользователями. Основные цели обработки персональных данных на Сайте включают в себя:

Обработка заказов и исполнение договоров купли-продажи. Персональные данные (ФИО, адрес, телефон, e-mail) используются для оформления заказа, оплаты, организации отправки и доставки товара пользователю, информирования пользователя о статусе заказа, согласования времени доставки и т.д. Эти действия осуществляются в целях исполнения договора розничной купли-продажи (доставки) товара, стороной которого является пользователь.

Обратная связь с пользователем. Контактная информация (телефон, e-mail) может использоваться для связи с пользователем по вопросам, связанным с его заказом, уточнения деталей оплаты или доставки, ответов на запросы пользователя, предоставления информации о товарах или услугах по его запросу, обработки обращений в службу поддержки и пр. Такая обработка производится для качественного обслуживания пользователя и выполнения его запросов.

Выполнение требований законодательства. Оператор может обрабатывать и хранить персональные данные в целях исполнения возложенных на него законом обязанностей – например, требований законодательства о бухгалтерском учете и налоговой отчетности, правил дистанционной торговли, ответов на официальные запросы государственных органов в случаях, предусмотренных законом и т.д. В таких случаях цели обработки определены соответствующими нормами законодательства.

Улучшение качества сервиса, анализ и статистика. Обезличенные данные о посещениях (см. раздел 4) обрабатываются для статистических и аналитических целей, а именно для понимания потребностей и предпочтений пользователей, улучшения работы Сайта, развития ассортимента товаров и сервисов. Данные аналитики помогают Оператору оптимизировать пользовательский интерфейс, повышать удобство совершения покупок и качество обслуживания.

5.2. Обработка персональных данных строго ограничена перечисленными целями. Обработке подлежат только те данные и только в том объеме, который необходим для достижения конкретной цели. Если Оператор в дальнейшем планирует обрабатывать персональные данные в целях, не предусмотренных настоящей Политикой, он обязан получить отдельное согласие субъекта на такую обработку, либо обеспечить наличие иного законного основания.

5.3. Отсутствие рассылки рекламы. Оператор не использует персональные данные для рассылки пользователям рекламных или маркетинговых материалов без их явного согласия. На Сайте не осуществляется автоматическая подписка пользователей на промо-рассылки. Информационные сообщения, связанные непосредственно с выполнением заказа или работой Сайта (например, уведомление о статусе заказа, подтверждение регистрации и т.п.), могут направляться без дополнительного согласия, поскольку не являются рекламными, а необходимы для исполнения договора с пользователем. Пользователь всегда может отказаться от получения каких-либо уведомлений, уведомив об этом Оператора (см. раздел 7.4 о порядке отзыва согласия/отказа от сообщений).

6. Способы и условия обработки данных

6.1. Методы обработки. Оператор осуществляет обработку персональных данных смешанным способом – как с использованием средств автоматизации (в информационных системах), так и без использования таковых (на бумажных носителях). В отношении персональных данных могут совершаться любые действия, необходимые для достижения указанных целей (сбор, запись, систематизация, хранение, извлечение, использование, передача и т.д.). Обработка персональных данных осуществляется в строгом соответствии с принципами и правилами, установленными законодательством РФ.

6.2. Сроки обработки. Персональные данные обрабатываются (хранятся) не дольше, чем этого требуют цели обработки. Срок хранения данных зависит от цели их получения. Например, данные, связанные с оформлением и доставкой заказа, хранятся на протяжении срока, необходимого для выполнения договора и последующего хранения документов, предусмотренного законодательством (например, бухгалтерские документы о продаже хранятся не менее 5 лет в силу требований законодательства). Обезличенные статистические данные могут храниться без ограничения срока (до необходимости удаления по усмотрению Оператора), поскольку они не идентифицируют личность. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки либо при утрате необходимости в их достижении. Оператор также прекращает обработку (удаляет или обезличивает данные) при наступлении следующих случаев:

по истечении срока хранения, установленного законом или внутренними документами Оператора, либо согласованного с пользователем;

при отзыве субъектом персональных данных согласия на обработку, если обработка осуществлялась на основании согласия и отсутствуют иные законные основания для продолжения обработки;

если обнаружено, что данные обрабатывались незаконно или несоответствующим образом, и устранить нарушения невозможно;

в случае ликвидации или прекращения деятельности Оператора, если правопреемник последнего не планирует продолжать обработку данных на тех же условиях.

6.3. Локализация персональных данных. В соответствии с требованиями законодательства РФ Оператор обеспечивает первоначальный сбор и хранение персональных данных граждан РФ на серверах, расположенных на территории Российской Федерации. Все персональные данные, полученные через Сайт (включая данные, введенные в веб-формы), записываются и хранятся в базах данных, находящихся в РФ. Лишь после первичного сохранения в России данные при необходимости могут быть переданы для обработки на серверы иностранных государств (например, технические данные в GoogleAnalytics – на серверы в США), и то при условии соблюдения правил трансграничной передачи и наличия согласия субъекта на такую передачу. Таким образом, весь цикл работы с персональными данными – от сбора до удаления – подлежит осуществлению под юрисдикцией РФ с целью обеспечения им надлежащей правовой защиты.

6.4. Конфиденциальность и персонал, допущенный к обработке. Персональные данные пользователей не разглашаются и не распространяются без их согласия, если иное не предусмотрено явно действующим законодательством. Обработка персональных данных осуществляется уполномоченными сотрудниками Оператора, которым предоставлен доступ к данным для выполнения своих должностных обязанностей (например, сотрудники, отвечающие за прием и выполнение заказов, службу доставки, бухгалтерию). Указанные сотрудники обучены и ознакомлены с требованиями законодательства о персональных данных и обязанностью сохранять конфиденциальность. Внутренним приказом Оператора назначено ответственное лицо за организацию обработки персональных данных, которое контролирует соблюдение настоящей Политики и законодательства.

6.5. Безопасность обработки. Оператор применяет необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий. В их число входят, в частности: ограничение доступа к персональным данным (данные доступны только уполномоченным лицам); использование защищенных сетевых соединений (шифрование данных при передаче, SSL-протокол для веб-сайта); установка лицензионного программного обеспечения, межсетевых экранов и антивирусных средств для предотвращения несанкционированного доступа; резервное копирование данных для предотвращения потери информации; ведение журнала доступа и действий с данными; регулярный контроль и аудит принятых мер безопасности. Персональные данные хранятся в защищенных сегментах информационных систем, соответствующих требованиям по уровню защищенности, установленным законодательством. Оператор также предусматривает процедуры обнаружения и реагирования на инциденты, связанные с нарушением безопасности данных, и при необходимости информирует уполномоченные органы и субъектов о произошедших утечках (в соответствии с требованиями закона).

7. Права субъекта персональных данных

Субъект персональных данных (пользователь Сайта) имеет все права, предусмотренные главой 3 Федерального закона № 152-ФЗ «О персональных данных», в частности:

Право на получение информации об обработке своих данных. Пользователь вправе запросить у Оператора подтверждение факта обработки его персональных данных, а также получить информацию, предусмотренную ст.14 Закона № 152-ФЗ: правовые основания и цели обработки; применяемые Оператором способы обработки; наименование и адрес Оператора; сведения о лицах, которые имеют доступ к данным или которым они могут быть раскрыты на основании договора с Оператором или закона; перечень обрабатываемых персональных данных и источник их получения; сроки обработки (хранения) данных; информацию о трансграничной передаче данных (если она осуществляется); а также иную информацию, касающуюся обработки его персональных данных, предусмотренную законодательством. Предоставление запрашиваемых сведений осуществляется Оператором в срок и порядке, установленном законом.

Право требовать уточнения, блокирования или уничтожения данных. Если пользователь считает, что его персональные данные являются неполными, устаревшими, неточными, либо были получены незаконно или являются необходимыми для заявленной цели обработки лишь частично, он вправе обратиться к Оператору с требованием внести изменения, обновить данные, временно приостановить их обработку (блокировать) или полностью уничтожить такие персональные данные. Соответствующее требование должно содержать обоснование и конкретизацию, какие данные подлежат корректировке или удалению, и может быть направлено Оператору способом, позволяющим подтвердить отправку (на бумажном носителе либо электронно-цифровым способом).

Право отозвать согласие на обработку. В тех случаях, когда обработка персональных данных осуществляется на основании ранее данного согласия пользователя, субъект вправе в любой момент отозвать свое согласие. Отзыв согласия не влияет на законность обработки, осуществленной до момента отзыва. Оператор при получении отзыва обязан прекратить обработку соответствующих данных, если иные законные основания для обработки отсутствуют. Порядок отзыва согласия подробно описан в разделе 8 настоящей Политики.

Право на защиту своих прав и обжалование. Если пользователь считает, что Оператор нарушает положения законодательства о персональных данных или его законные права и интересы, он вправе обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных – Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), либо обратиться за защитой своих прав в судебном порядке. Пользователь также имеет право на возмещение убытков и компенсацию морального вреда в судебном порядке, если нарушение его прав при обработке персональных данных повлекло за собой причинение таковых убытков или вреда (ст.17 Закона № 152-ФЗ).

Иные права. Субъект персональных данных обладает также другими правами, предусмотренными законом, включая право требовать от Оператора уведомления обо всех произведенных изменениях в его персональных данных; право на ознакомление с локальными актами Оператора, непосредственно затрагивающими обработку его данных; право на разъяснение юридических последствий принятия решений на основе исключительно автоматизированной обработки персональных данных и др. Оператор обязуется уважать и обеспечивать реализацию всех прав субъекта персональных данных в соответствии с законодательством.

8. Порядок отзыва согласия на обработку данных

8.1. Добровольность согласия. В случаях, когда обработка персональных данных осуществляется на основании согласия пользователя (например, при заполнении необязательных полей или при подписке на новости, если таковая предусмотрена), пользователь вправе дать такое согласие добровольно и в своем интересе. Согласие может быть выражено путем нажатия на кнопку («купить») в соответствующей форме на Сайте или иным способом, подтверждающим волеизъявление субъекта.

8.2. Процедура отзыва. Пользователь, ранее давший согласие на обработку своих персональных данных, может отозвать это согласие в любой момент. Для отзыва согласия пользователю достаточно направить Оператору соответствующее уведомление в свободной форме. Уведомление может быть отправлено через Telegram-канал по ссылке с Сайта либо через иной контактный канал, указанный на Сайте, позволяющий однозначно идентифицировать пользователя. Оператор рекомендует в тексте обращения указать фамилию, имя, отчество пользователя (как субъекта ПД) и контактные данные, а также описать, какое именно согласие отзывается (например, согласие на обработку данных, предоставленных при регистрации или оформлении заказа, и т.д.).

8.3. Действия Оператора при отзыве. После получения от пользователя уведомления об отзыве согласия Оператор прекращает обработку тех персональных данных, которые обрабатывались исключительно на основании согласия, и при отсутствии иных правовых оснований (например, необходимость исполнения договора или обязанность хранения по закону) уничтожает такие персональные данные в срок, не превышающий 30 дней (либо обезличивает, если уничтожение противоречит законодательным требованиям по хранению). О прекращении обработки по отзыву согласия Оператор уведомляет субъекта (по запросу) и, при необходимости, Роскомнадзор в случае, если ранее были направлены уведомления о намерении осуществлять трансграничную передачу на основании согласия субъекта.

8.4. Последствия отзыва. Отзыв согласия не имеет обратной силы и не затрагивает законность обработки, осуществленной до получения Оператором уведомления об отзыве. Однако вследствие отзыва согласия некоторые услуги Сайта или сервисы могут стать недоступны для пользователя, если для их предоставления требовалась обработка соответствующих персональных данных. Оператор не вправе продолжать обработку (кроме хранения) персональных данных на основании только согласия после его отзыва, за исключением случаев, разрешенных законом.

9. Передача персональных данных третьим лицам

9.1. Передача с целью исполнения заказа. Оператор может передавать определенные персональные данные пользователей третьим лицам для обеспечения функционирования интернет-магазина и выполнения обязательств по доставке товара. В частности, данные о ФИО получателя, адресе доставки и контактном телефоне могут быть сообщены курьерским службам или организациям-перевозчикам (например, Почте России, транспортным компаниям) для доставки заказанного товара до пользователя. Объем передаваемых сведений ограничивается необходимым – третьи лица получают только ту информацию, которая нужна для оказания требуемой услуги (в данном случае доставки). Все контрагенты Оператора, участвующие в обработке персональных данных, обязаны сохранять конфиденциальность полученных данных и использовать их исключительно в указанных целях.

9.2. Использование сторонних сервисов. Как упомянуто в разделе 4, в работу Сайта интегрированы сторонние сервисы веб-аналитики – Яндекс.Метрика и GoogleAnalytics. Эти сервисы в определенной мере получают доступ к техническим данным о пользователях (cookie, IP-адрес и пр.) для выполнения своих функций по сбору статистики. В рамках работы этих сервисов передача персональных данных третьим лицам осуществляется следующим образом: данные, собранные через скрипты веб-аналитики на Сайте, автоматически передаются на сервера компаний Яндекс и Google, которые располагаются за пределами сайта Оператора (в том числе за рубежом в случае Google). Таким образом, имеет место предоставление персональных данных (в части технических сведений о пользователе) указанным компаниям. Однако эти сведения не содержат идентификационных данных пользователя (имени, контактов и т.п.), как отмечено ранее. Яндекс и Google используют полученные данные в соответствии со своими политиками конфиденциальности, а Оператор – для получения готовой аналитической информации. Передача данных в Яндекс.Метрику и GoogleAnalytics регулируется договорами/соглашениями между Оператором и соответствующими провайдерами услуг. Пользователь, продолжая пользоваться Сайтом, тем самым соглашается на указанную передачу своих технических данных аналитическим сервисам.

9.3. Передача по требованиям закона. Оператор вправе предоставить персональные данные пользователя третьим сторонам без его согласия, если того требуют компетентные государственные органы в рамках своих полномочий и в порядке, установленном законом. Например, сведения могут быть раскрыты по законному запросу суда, правоохранительных органов, налоговых органов или иных уполномоченных организаций – строго в объеме, запрошенном и предусмотренном законодательством. Также передача без согласия допускается в иных случаях, прямо указанных в ст.6 Закона № 152-ФЗ (например, для защиты жизни и здоровья субъекта или иных лиц, при чрезвычайных ситуациях, если получение согласия затруднено и т.д.).

9.4. Поручение обработки. В некоторых случаях Оператор может поручать обработку персональных данных пользователей третьим лицам на основании заключенного с ними договора, оставаясь при этом ответственным за соблюдение требований закона. Например, ИТ-поддержка Сайта, его хостинг, сервис отправки смс-уведомлений или email может осуществляться сторонними организациями, которым в рамках договора предоставляется доступ к определенным персональным данным. Такие организации-обработчики действуют на основании инструкций Оператора и обязаны соблюдать режим конфиденциальности и все необходимые меры защиты данных. Перечень поручаемых данных и цели обработки оговариваются в договоре с каждым таким лицом (оператором по поручению). В случае привлечения стороннего обработчика Оператор проверяет его надежность и способность обеспечить безопасность персональных данных.

9.5. Отсутствие продажи данных. Оператор не осуществляет продажи или обмена полученных персональных данных пользователей с какими-либо третьими лицами в коммерческих целях. Передача данных осуществляется только в указанных выше случаях и целях. Без согласия пользователя его персональные данные не будут раскрыты каким-либо коммерческим партнерам, рекламодателям, третьим сторонам, не связанным с исполнением его заказа или работой сервисов Сайта.

10. Меры по обеспечению безопасности персональных данных

10.1. Организационные меры. Оператор реализует комплекс организационных мер защиты персональных данных. В их числе: назначение ответственного лица за организацию обработки персональных данных; издание и внедрение внутренних регламентов и инструкций по работе с персональными данными; регулярное обучение сотрудников, имеющих доступ к данным, правилам обращения с ними; минимизация состава работников, допущенных к обработке данных (доступ только тем, кому это необходимо по должности); режим ограниченного доступа в помещения и к носителям, где хранятся персональные данные; ведение учета операций с персональными данными и регистрация обращений к ним.

10.2. Технические меры. В целях предотвращения несанкционированного доступа и других неправомерных действий с персональными данными Оператор применяет современные технические средства защиты информации. Применяются средства сетевой и антивирусной защиты, межсетевые экраны (firewall), системы обнаружения вторжений. Каналы связи, по которым передаются персональные данные (например, передача данных от пользователя к Сайту), защищены с использованием криптографических протоколов (SSL-шифрование). Пароли доступа к информационным системам хранятся в зашифрованном виде. Регулярно проводятся резервное копирование данных и обновление программного обеспечения, чтобы устранить известные уязвимости в безопасности.

10.3. Контроль и аудит. Оператор осуществляет внутренний контроль соответствия обработки персональных данных требованиям законодательства и настоящей Политики. Периодически проводится оценка эффективности принимаемых мер защиты (в том числе тестирование систем на уязвимости, аудит событий безопасности). В случае выявления недостатков или инцидентов, связанных с персональными данными, Оператор принимает меры по устранению нарушений и предотвращению их повторения. Все случаи нарушения безопасности (утечки, несанкционированный доступ) тщательно расследуются ответственным лицом, а также сами субъекты, если случившееся затрагивает их права.

10.4. Гарантии безопасности. Принятые меры обеспечения безопасности персональных данных соответствуют установленным в отрасли стандартам и требованиям российского законодательства. Несмотря на принимаемые меры, Оператор предупреждает, что ни один способ передачи данных через Интернет или метод электронного хранения не может быть абсолютно защищенным. Однако Оператор прилагает все усилия для защиты персональной информации пользователей и минимизации рисков несанкционированного доступа или утечки.

11. Заключительные положения

11.1. Применимое законодательство. Настоящая Политика составлена в соответствии с законодательством Российской Федерации о персональных данных. В части, не урегулированной прямо настоящей Политикой, Оператор руководствуется положениями Федерального закона № 152-ФЗ «О персональных данных» и иных нормативных правовых актов РФ.

11.2. Обращения и вопросы. Пользователи имеют право обращаться к Оператору за разъяснениями по вопросам обработки своих персональных данных. Контактная информация для обращений размещена в приложении Telegram по ссылке с Сайта. В обращении рекомендуется указывать суть вопроса и контактные данные для обратной связи. Оператор рассмотрит запрос в разумный срок и направит ответ по указанным пользователем контактам.

11.3. Согласие с Политикой. Настоящая Политика обязательна для соблюдения Оператором, его сотрудниками, а также пользователями Сайта в части, касающейся действий последних (предоставления данных и т.д.). Пользователь, предоставляя Оператору свои персональные данные и используя функционал Сайта, подтверждает, что ознакомлен с настоящей Политикой и согласен с ее условиями. Использование Сайта означает согласие пользователя с настоящей Политикой и со всем указанным в ней порядком обработки данных.

11.4. Изменение Политики. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений новая редакция Политики публикуется на Сайте с указанием даты обновления. Рекомендуется периодически просматривать Политику на предмет изменений. В случае внесения существенных изменений Оператор может дополнительно проинформировать пользователей (например, путем уведомления в приложении Telegram). Продолжение использования Сайта после публикации обновленной Политики будет означать принятие пользователем ее новой редакции.

11.5. Срок действия Политики. Настоящая редакция Политики действует бессрочно до замены ее новой версией. Политика вступает в силу для всех пользователей с момента ее размещения на Сайте. Если пользователь не согласен с какими-либо условиями Политики, он должен немедленно прекратить использование Сайта.

Дата последнего обновления Политики: 26 ноября 2025 г.

Используя Сайт после указанной даты, пользователь подтверждает принятие данной редакции Политики.