Настоящая Политика обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и устанавливает порядок обработки персональных данных пользователей сайта sochi-stroi.ru оператором –
ИП ДАНИЕЛЯН БАГРАТ ДАВИДОВИЧ (ИНН 231906696915, ОГРНИП 325237500151460). Оператор обязан обеспечить соблюдение прав и свобод человека при обработке его персональных данных, в том числе обеспечить защиту неприкосновенности частной жизни и личной тайны. Статья 18.1 Федерального закона № 152-ФЗ обязывает оператора публиковать данную Политику и обеспечивать её неограниченный доступ (например, размещать на сайте).
Основные понятия
- Пользователь – любое физическое лицо, посетившее сайт sochi-stroi.ru и оставившее свои персональные данные (заявку, комментарий и т.д.). Пользователь и оператор являются субъектом и оператором персональных данных соответственно по смыслу закона.
- Персональные данные – любая информация, относящаяся к прямо или косвенно определённому Пользователю сайта (например, ФИО, контактные данные и др.).
- Обработка персональных данных – любое действие или совокупность действий с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача (распространение), блокирование, удаление, уничтожение) как с использованием средств автоматизации, так и без их использования.
- Конфиденциальность персональных данных – обязательное условие защиты персональных данных от несанкционированного доступа, разглашения или уничтожения. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам без согласия субъекта данных, если иное не предусмотрено законом.
Цели и правовые основания обработки
Персональные данные обрабатываются Оператором в следующих целях:
- Связь с пользователем – оказание услуг и ответы на запросы (через формы «Заказать звонок» или «Обратная связь»), обработка заявок и заказов, организация связи через мессенджеры (WhatsApp, Telegram) и телефонную связь.
- Предоставление доступа к сервисам сайта – предоставление Пользователю персонализированного функционала сайта (личного кабинета, подписки и т.д.).
- Информирование о товарах и услугах – рассылка новостей, акций и уведомлений компании (только с явного согласия Пользователя на получение маркетинговой информации).
- Аналитика и безопасность – сбор технических данных (IP-адрес, данные cookies, информация из веб-аналитики Yandex.Metrica и Google Analytics) для анализа трафика, улучшения качества работы сайта и предотвращения мошенничества. Сбор и использование таких данных осуществляется в порядке и объёмах, необходимых для достижения указанных целей.
Правовые основания обработки персональных данных:
- Согласие Пользователя – добровольное выраженное согласие на обработку его персональных данных. Любая передача данных будет осуществляться только после оформления Пользователем соответствующих согласий (например, отметка чекбокса о согласии с Политикой и на передачу данных).
- Исполнение договора – обработка данных необходима для заключения и исполнения договора с Пользователем (например, договора подряда, заказа услуг).
- Иные законные основания – обработка допускается и в иных случаях, предусмотренных законодательством РФ (например, защита жизни и здоровья Пользователя).
Обработка персональных данных осуществляется только в объёме и для целей, заявленных в настоящей Политике; данные «про запас» или для неподтверждённых целей не собираются. Цели обработки определены заранее и являются законными.
Категории обрабатываемых данных
Оператор может обрабатывать следующие категории персональных данных Пользователя:
- Фамилия, имя, отчество (при необходимости);
- Контактные данные: номер телефона, адрес электронной почты;
- Иные сведения, переданные Пользователем при взаимодействии с сайтом (адрес объекта строительства, другая информация, указанная в заявках и формах);
- Технические данные: IP-адрес, данные cookie, информация из веб-аналитики (Yandex, Google) и прочие аналогичные сведения.
Оператор обрабатывает только те данные, которые необходимы для достижения указанных целей. Объём обрабатываемых персональных данных минимизирован в соответствии с принципом необходимости.
Условия обработки и безопасность данных
- Добровольность и законность – обработка персональных данных осуществляется на законной и справедливой основе, исключительно с согласия Пользователя или на иных законных основаниях. Пользователь может отозвать своё согласие в любой момент, направив письменное заявление Оператору. В случае отзыва согласия дальнейшая обработка данных прекращается, если нет иных законных оснований для её продолжения.
- Сроки хранения – персональные данные хранятся Оператором не дольше, чем этого требуют цели обработки. После достижения целей или отзыва согласия данные подлежат уничтожению или обезличиванию. Например, после завершения процедуры предоставления услуги или истечения срока действия договора данные удаляются из рабочих баз.
- Меры защиты – Оператор принимает необходимые организационные, технические и правовые меры для защиты персональных данных от несанкционированного доступа, утраты или иного неправомерного использования. К мерам защиты относятся установка защищённых паролей, шифрование баз данных, резервное копирование и прочие методы обеспечения безопасности.
Права ПользователяПользователь имеет право:
- Получать информацию о своих персональных данных, обрабатываемых Оператором, включая сведения об источниках их получения, целях обработки и способах обработки (ст. 14 ФЗ‑152).
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обработаны с нарушением закона.
- Отозвать согласие на обработку персональных данных в любой момент (ст. 24 ФЗ‑152) и потребовать прекращения их обработки.
- Подавать жалобы в уполномоченный орган (Роскомнадзор) или в суд на действия или бездействие Оператора при обработке персональных данных.
Оператор в ответ на запрос Пользователя обязан предоставить полную информацию о том, как используются его данные, и принять меры для исправления нарушений.
Права и обязанности ОператораОператор обязуется:
- Обрабатывать персональные данные только в целях и в объёмах, указанных в настоящей Политике, с соблюдением требований законодательства Российской Федерации.
- Обеспечивать конфиденциальность персональных данных и принимать достаточные меры для их защиты (ст. 19 ФЗ‑152).
- Не передавать персональные данные третьим лицам без согласия Пользователя, кроме случаев, прямо предусмотренных законом (например, передача по запросу правоохранительных органов).
- Уведомлять надзорные органы (Роскомнадзор) о случаях обработки персональных данных согласно требованиям закона (при необходимости).
- Рассматривать обращения и запросы Пользователей по вопросам обработки их данных и предоставлять обоснованные ответы.
Оператор имеет право самостоятельно определять набор мер для защиты данных, а также привлекать сторонние организации или сервисы для обработки персональных данных (например, CRM-системы, почтовые рассылки) с соблюдением требований конфиденциальности. В случае передачи данных подрядчикам, Оператор требует от них неразглашения персональных данных.
Передача данных третьим лицам
Персональные данные Пользователя не передаются третьим лицам без его согласия, за исключением случаев, прямо предусмотренных законодательством. В частности, Оператор вправе передавать данные подрядным организациям и партнёрам (например, почтовым сервисам, хостинг-провайдерам) исключительно для выполнения своих обязательств перед Пользователем (например, отправка заказа по почте, рассылка уведомлений) и только при наличии необходимых гарантий конфиденциальности.
Cookies и веб-аналитика
Сайт sochi-stroi.ru использует файлы
cookie для обеспечения корректной работы сайта и улучшения пользовательского опыта. Также применяются сервисы веб-аналитики (например, Yandex.Metrica, Google Analytics) и средства связи (встроенные виджеты WhatsApp, Telegram). Эти сервисы собирают технические данные о взаимодействии Пользователя с сайтом (например, просмотры страниц, источники трафика), обрабатывают их в обезличенном виде в рамках своих политик конфиденциальности. Оператор не контролирует и не несёт ответственность за политику конфиденциальности третьих сервисов — их использование осуществляется на условиях, указанных в их пользовательских соглашениях.
Ответственность за нарушение законаНесоблюдение требований законодательства о персональных данных (в частности, непредоставление Пользователям доступа к Политике) может повлечь административную ответственность. Так, за нарушение части 3 статьи 13.11 Кодекса РФ об административных правонарушениях установлены штрафы для операторов до 60 000 рублей. Поэтому крайне важно своевременно обновлять и публиковать актуальную версию настоящего документа.
Заключительные положения
- Согласие с Политикой. Продолжая пользоваться сайтом sochi-stroi.ru или направляя свои данные через формы на сайте, Пользователь подтверждает, что ознакомлен(а) с данной Политикой и даёт согласие на обработку своих персональных данных в порядке и целях, указанных в ней.
- Изменения в Политике. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации на сайте. Пользователю рекомендуется периодически проверять актуальную версию документа (она всегда доступна по адресу sochi-stroi.ru).
- Контакты оператора. По вопросам обработки персональных данных Пользователь может обращаться к Оператору по электронной почте: info@sochi-stroi.ru (или по другому адресу, указанному на сайте).
Настоящая Политика действует бессрочно до её замены новой версией. Пользователь вправе в любой момент запросить у Оператора уточнение или копию своих персональных данных, а также оставить отзыв согласия на их обработку, направив соответствующее письменное обращение.
Источники и нормативная база: ФЗ-152 «О персональных данных», рекомендации Роскомнадзора и примеры типовых политик. Все положения настоящего документа соответствуют действующему законодательству Российской Федерации.