Политика обработки персональных данных
Последнее обновление: 04.03.2026 года.
Оператор персональных данных:
ИП Лукин Павел Николаевич, ИНН 027410471591
Адрес: Россия, Республика Башкортостан, г. Уфа
Электронная почта: paruswebstudio@gmail.com
Сайт: webparus.ru
1. Термины и определения
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определяемому физическому лицу.
Обработка ПДн — любое действие с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Оператор — ИП Лукин П.Н., самостоятельно организующий обработку ПДн.
Порученное лицо (оператор по поручению) — лицо, обрабатывающее ПДн по заданию Оператора.
Cookies — небольшие файлы, сохраняемые браузером, необходимые для работы сайта и аналитики.
Информационная система ПДн — совокупность технологий и баз данных, обеспечивающих обработку ПДн.
2. Общие положения и правовые основы
2.1. Настоящая Политика регулирует обработку персональных данных при использовании сайта СОФТСИТИ.РФ, оформлении заказов, авторизации по номеру телефона, работе личного кабинета, доставке и коммуникациях с пользователями.
2.2. Политика составлена в соответствии с:
— Конституцией РФ;
— ФЗ №152-ФЗ «О персональных данных»;
— ФЗ №149-ФЗ;
— ФЗ «О защите прав потребителей»;
— Постановлениями Правительства РФ №1119 и №687;
— ФЗ №242-ФЗ (локализация данных);
— нормативными правовыми актами Российской Федерации.
2.3. Предоставляя данные при регистрации, оформлении заказа, запросе обратной связи, пользователь выражает согласие на обработку ПДн путем:
— проставления отметки (чекбокса);
— нажатия на кнопку, сопровождаемую текстом согласия;
— ввода номера телефона для получения одноразового СМС-кода.
2.4. Все персональные данные граждан РФ обрабатываются и хранятся исключительно в базах данных, расположенных на территории Российской Федерации.
2.5. Обработка персональных данных осуществляется с использованием средств автоматизации.
2.6. Оператор не осуществляет принятие решений, порождающих юридические последствия для субъекта персональных данных, исключительно на основании автоматизированной обработки.
2.7. Согласие может быть отозвано путем обращения на e-mail: info@софтсити.рф.
3. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется на основе следующих принципов:
- Законность и справедливость обработки. Обработка персональных данных осуществляется на законной и справедливой основе в соответствии с требованиями законодательства Российской Федерации.
- Ограничение обработки достижением конкретных целей. Персональные данные обрабатываются только для заранее определённых и законных целей, указанных в настоящей Политике.
- Недопущение обработки избыточных данных. Оператор не обрабатывает персональные данные, избыточные по отношению к заявленным целям их обработки.
- Точность и актуальность персональных данных. Оператор принимает необходимые меры для обеспечения точности персональных данных и их актуальности.
- Ограничение сроков хранения. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок хранения не установлен законодательством Российской Федерации.
- Обеспечение безопасности персональных данных. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
- Конфиденциальность персональных данных. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
4. Категории и источники персональных данных
4.1. Предоставляемые пользователем
- ФИО
- телефон (при авторизации и оформлении заказа)
- e-mail (в личном кабинете)
- адрес доставки
- параметры заказа
- сообщения, комментарии, обращения
- файлы и фотографии (если пользователь загружает)
4.2. Получаемые автоматически
- IP-адрес
- дата и время посещения
- тип устройства и браузера
- cookies и идентификаторы сессий
- агрегированные события аналитики (Яндекс.Метрика и аналогичные)
4.3. Получаемые от третьих лиц
- сервисы СМС-рассылок (статус доставки СМС-кода)
- платёжные сервисы и банки
- службы доставки
- e-mail провайдеры и сервисы рассылок
- провайдеры маркетинговых инструментов
5. Цели и правовые основания обработки
| Цель | Примеры данных | Основание | Срок |
|---|---|---|---|
| Авторизация, идентификация, отправка одноразового СМС-кода | телефон | Согласие; ст. 6 ФЗ-152 | До удаления аккаунта |
| Заключение и исполнение договора купли-продажи | ФИО, телефон, адрес, заказ | Исполнение договора | Договор + исковая давность |
| Доставка, сбор, монтаж | контакты, адрес | Исполнение договора | До выполнения обязательств |
| Обратная связь, претензии | обращения, контакты | Исполнение договора / обработка по обращению субъекта | 24 мес. |
| Платежи, возвраты | данные транзакций | Исполнение законов | 5 лет |
| Личный кабинет | e-mail, история заказов | Исполнение договора | До удаления |
| Маркетинговые уведомления | e-mail, телефон | Отдельное согласие | До отзыва |
| Аналитика | cookies | Согласие пользователя | обезличенные аналитические данные хранятся в течение срока, необходимого для достижения аналитических целей, если иной срок не установлен используемым сервисом |
| Выполнение требований госорганов | требуемые данные | Закон | Согласно требованиям |
6. Cookies и аналитика
Используем следующие категории cookies:
- строго необходимые (авторизация, корзина)
- функциональные
- аналитические (Яндекс.Метрика)
- маркетинговые (только при согласии)
Пользователь может отключить cookies в браузере; часть функций станет недоступной.
7. Передача третьим лицам и поручение обработки
Ваши ПДн могут быть переданы:
- службам доставки;
- SMS-провайдерам (для отправки одноразовых кодов);
- платёжным системам и банкам;
- хостинг-провайдеру в объеме, необходимом для размещения и функционирования сайта;
- e-mail сервисам;
- провайдерам аналитики и рекламы;
- консультантам и подрядчикам;
- госорганам в случаях, предусмотренных законом.
Все подрядчики соблюдают конфиденциальность и безопасность данных.
Мы не продаём ПДн.
8. Трансграничная передача
Оператор не осуществляет трансграничную передачу персональных данных.
9. Сроки хранения и уничтожение
Храним данные до достижения целей:
- договорные данные — до истечения гарантий и сроков исковой давности;
- бухгалтерские документы — 5 лет;
- данные маркетинга — до отзыва согласия;
- обращения — до 24 месяцев.
После достижения цели — данные удаляются или обезличиваются.
10. Меры безопасности
Применяются следующие меры:
- ограничение доступа сотрудников;
- хранение данных на серверах РФ;
- HTTPS/TLS;
- защита от НСД, резервное копирование;
- антивирусная защита;
- мониторинг инцидентов;
- двухфакторная аутентификация для админ-доступа;
- регулярный аудит.
11. Права субъекта ПДн
Пользователь имеет право:
- получать сведения об обработке;
- требовать уточнения, блокирования или удаления ПДн;
- отзывать согласие;
- возражать обработке;
- подавать жалобу в Роскомнадзор;
- обжаловать действия оператора в суд.
Оператор предоставляет ответ на запрос субъекта персональных данных в срок, не превышающий 10 рабочих дней со дня получения запроса. Указанный срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления.
12. Данные несовершеннолетних
Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних без участия их законных представителей.
13. Изменение Политики
Оператор вправе обновлять Политику. Новая версия вступает в силу с момента публикации.
14. Контакты Оператора
ИП Лукин Павел Николаевич
ИНН 027410471591
Адрес: Россия, Республика Башкортостан, г. Уфа
E-mail: paruswebstudio@gmail.com
Приложение: Основные нормативные акты РФ
- Федеральный закон №152-ФЗ «О персональных данных»;
- Федеральный закон №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Федеральный закон №2300-1 «О защите прав потребителей»;
- Постановление Правительства РФ №1119 «Требования к защите ПДн в ИСПДн»;
- Постановление Правительства РФ №687 «Особенности обработки ПДн без средств автоматизации»;
- Приказ ФСТЭК России №21 «Состав и содержание мер по обеспечению безопасности ПДн».