ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуальный предприниматель Глущенко Никита Александрович (ОГРНИП 319784700383300, ИНН 781441226807) Редакция от 30.04.2025 г.
1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных пользователей (далее — «Пользователи») веб-сайта https://gorodetz.com (далее — «Сайт»), а также при использовании связанных сервисов, включая чат-боты в мессенджерах (далее — «Сервисы»). Оператором персональных данных является ИП Глущенко Н.А. (далее — «Оператор»). 1.2. Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), Постановлением Правительства РФ № 1119 и иными нормативными правовыми актами в области защиты персональных данных. 1.3. Для субъектов персональных данных, находящихся на территории Европейского Союза, обработка данных также регулируется Регламентом (ЕС) 2016/679 (General Data Protection Regulation, GDPR) в части, применимой к деятельности Оператора. Соответствующие положения GDPR интегрированы в разделы настоящей Политики.
2. СОСТАВ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 2.1. Для целей заключения и исполнения договора (основание — п. 2 ч. 1 ст. 6 ФЗ-152, ст. 438 ГК РФ; для субъектов из ЕС — ст. 6(1)(b) GDPR) Оператор обрабатывает предоставленные Пользователем при оформлении заказа данные: * Фамилия, Имя, Отчество. * Номер мобильного телефона. * Адрес электронной почты (e-mail). * Адрес доставки (если применимо). * Цель: Оформление заказа, оплата, доставка товаров, обеспечение связи с Пользователем для уточнения деталей заказа, рассмотрение претензий и возвратов. 2.2. Для целей направления рекламных и информационных рассылок (основание — отдельное, явно выраженное согласие Пользователя в соответствии с ч. 1 ст. 15 ФЗ «О рекламе», п. 1 ч. 1 ст. 6 ФЗ-152; для субъектов из ЕС — ст. 6(1)(a) GDPR) Оператор может обрабатывать адрес электронной почты (e-mail) и номер телефона. * Цель: Информирование об акциях, новых товарах, специальных предложениях и иных маркетинговых коммуникациях. 2.3. Для целей обеспечения безопасности и анализа работы Сайта (основание — законные интересы Оператора, п. 5 ч. 1 ст. 6 ФЗ-152; для субъектов из ЕС — ст. 6(1)(f) GDPR) в автоматическом режиме могут собираться обезличенные технические данные: * IP-адрес, тип браузера и операционной системы, данные о подключении. * Информация об использовании Сайта (посещенные страницы, время посещения). * Цель: Анализ ошибок, защита от мошеннических действий и DDoS-атак, улучшение функциональности и удобства Сайта. Данные собираются в обезличенном виде и не используются для идентификации личности.
3. ПОРЯДОК ПОЛУЧЕНИЯ СОГЛАСИЯ НА ОБРАБОТКУ 3.1. На Сайте: Согласие на обработку персональных данных выражается Пользователем путем совершения конкретного, информированного и однозначного действия: * Для целей исполнения договора (п. 2.1) — путем установки отметки (галочки) в специальном поле рядом с текстом: «Я даю согласие на обработку моих персональных данных для оформления заказа/доставки в соответствии с [Политикой конфиденциальности]». Без установки данной отметки отправка формы заказа невозможна. * Для целей рассылок (п. 2.2) — путем установки отметки в отдельном, не предзаполненном поле с текстом: «Я согласен(-на) получать рекламные и информационные рассылки на указанный e-mail, телефон, в виде push-уведомлений, а также через Telegram-бот.». Установка данной отметки является добровольной. 3.2. В чат-ботах: Согласие на обработку персональных данных запрашивается у Пользователя в явной форме. Обработка данных, позволяющих идентифицировать Пользователя (номер телефона, имя), начинается только после получения явного согласия, выраженного, например, через отправку специальной команды (например, /consent) или нажатие соответствующей кнопки в интерфейсе бота после ознакомления с кратким уведомлением о правилах обработки. Простое вступление в группу или начало диалога с ботом не считается согласием на обработку персональных данных.
4. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ (ВКЛЮЧАЯ ПРАВА ПО GDPR) Пользователь, как субъект персональных данных, имеет право: 4.1. На отзыв согласия на обработку персональных данных. Отзыв согласия на обработку данных, необходимых для исполнения договора, может повлечь невозможность оказания услуг/доставки товара. 4.2. На доступ к своим персональным данным, их уточнение, исправление, блокирование или уничтожение (право на забвение — Right to erasure, GDPR). 4.3. На ограничение обработки и возражение против обработки (Right to restriction of processing, Right to object, GDPR). 4.4. На переносимость данных (Right to data portability, GDPR) — право получить предоставленные Оператору данные в структурированном, машиночитаемом формате. 4.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (в РФ — Роскомнадзор; в ЕС — надзорный орган государства-члена ЕС по месту жительства Пользователя) или в судебном порядке. 4.6. Для реализации своих прав Пользователь может направить соответствующий запрос по электронной почте Оператора: work@gorodetz.com. Оператор обязуется рассмотреть такой запрос и дать ответ в срок, не превышающий 30 (тридцати) календарных дней с момента его получения. Для запросов субъектов из ЕС срок ответа составляет 1 (один) месяц.
5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА 5.1. Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные Пользователя без его согласия, за исключением случаев, предусмотренных разделом 5. 5.2. Передача внутри РФ и ЕС: Данные могут передаваться контрагентам (службам доставки, платежным системам) строго для целей исполнения договора с Пользователем. 5.3. Трансграничная передача (в страны, не обеспечивающие адекватную защиту, например, в США): В случае, если для оказания услуг используются сервисы (например, облачные хостинги, аналитические системы), размещенные в таких странах, Оператор обеспечивает надлежащие правовые механизмы защиты данных. Для субъектов из ЕС такими механизмами являются Стандартные договорные клаузулы (Standard Contractual Clauses, SCCs), утвержденные Европейской Комиссией, или участие сервиса в международных схемах сертификации (например, EU-U.S. Data Privacy Framework). Подробная информация о получателях данных и применяемых механизмах защиты предоставляется по запросу.
6. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 6.1. Персональные данные, обрабатываемые для целей исполнения договора, хранятся в течение срока, необходимого для исполнения договора, а также в течение сроков, установленных налоговым и гражданским законодательством РФ для хранения первичных документов (не менее 5 лет). 6.2. Персональные данные, обрабатываемые для целей рассылок, хранятся до момента отзыва Пользователем согласия на такую обработку. После отзыва согласия данные подлежат удалению, а Пользователь исключается из списков рассылки. 6.3. Обезличенные технические данные могут храниться неограниченное время.
7. ПОРЯДОК РЕАГИРОВАНИЯ НА ЗАПРОСЫ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Субъект персональных данных вправе направить Оператору запрос, касающийся обработки его данных, включая реализацию прав, предусмотренных разделом 4 настоящей Политики. 7.2. Запрос направляется в письменной форме по почтовому адресу Оператора или в форме электронного документа, подписанного квалифицированной электронной подписью, на email Оператора: work@gorodetz.com. Для удобства Субъект может использовать типовые формы, приведенные в Приложениях №1 и №2 к настоящей Политике. 7.3. Запрос должен содержать: * ФИО субъекта ПДн; * номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе; * сведения, подтверждающие наличие отношений с Оператором (номер заказа, дата и т.п.); * суть запроса; * подпись субъекта ПДн или его представителя. 7.4. Оператор обязуется рассмотреть и дать ответ на поступивший запрос в срок, не превышающий 30 (тридцати) календарных дней с момента его получения. Для субъектов из ЕС срок ответа составляет 1 (один) месяц. 7.5. В случае невозможности предоставления ответа в указанные сроки Оператор уведомляет об этом заявителя с указанием причины задержки и нового срока рассмотрения.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 8.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией. Актуальная версия Политики всегда доступна по адресу: https://gorodetz.com/privacy. 8.2. Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются положениями действующего законодательства Российской Федерации и, в применимой части, GDPR. 8.3. Настоящая Политика является публичным документом.
РЕКВИЗИТЫ ОПЕРАТОРА: Индивидуальный предприниматель Глущенко Никита Александрович ОГРНИП: 319784700383300 ИНН: 781441226807 Адрес для корреспонденции: 192286, г. Санкт-Петербург, ул. Генерала Хрулева, д. 13. Контактный e-mail: work@gorodetz.com Контактный телефон: +7 (999) 036-63-59
ПРИЛОЖЕНИЕ №1 к Политике конфиденциальности и обработки персональных данных ФОРМА ЗАПРОСА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ Кому: ИП Глущенко Н.А. Адрес: 192286, г. Санкт-Петербург, ул. Генерала Хрулева, д. 13. Email: work@gorodetz.com От: _______________________________________________________ (ФИО субъекта ПДн полностью) Документ, удостоверяющий личность: _________________________ (наименование, серия, номер, кем и когда выдан) Адрес для направления ответа: _______________________________ (почтовый адрес или адрес электронной почты) ЗАПРОС Я, _________________________________________________________, (ФИО) в соответствии со ст. 14 Федерального закона «О персональных данных» прошу: (отметьте нужное) [ ] Предоставить подтверждение факта обработки моих персональных данных, а также следующие сведения:
цели обработки;
категории обрабатываемых персональных данных;
сроки обработки персональных данных.
[ ] Предоставить перечень моих персональных данных, обрабатываемых Оператором, и их копию.
[ ] Уточнить (обновить, дополнить) мои персональные данные в связи с _______________
(указать причину)
[ ] Осуществить блокирование/удаление моих персональных данных в связи с _______________
Сведения, подтверждающие мои отношения с Оператором: ____________________ (№ заказа, дата, иная информация) Дата: «_» __________ 20 г. _________________ /_________________/ (подпись) (расшифровка подписи)
ПРИЛОЖЕНИЕ №2 к Политике конфиденциальности и обработки персональных данных ФОРМА ОТЗЫВА СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ Кому: ИП Глущенко Н.А. Адрес: 192286, г. Санкт-Петербург, ул. Генерала Хрулева, д. 13. Email: work@gorodetz.com От: _______________________________________________________ (ФИО субъекта ПДн полностью) Документ, удостоверяющий личность: _________________________ (наименование, серия, номер, кем и когда выдан) ЗАЯВЛЕНИЕ Настоящим заявлением я, ________________________________________, (ФИО) в соответствии с ч. 2 ст. 9 Федерального закона «О персональных данных» отзываю свое согласие на обработку следующих моих персональных данных: (отметьте нужное) [ ] В полном объеме, включая данные, необходимые для исполнения договора. Осознаю, что это может повлечь невозможность оказания услуг/доставки ранее заказанного товара. [ ] Только в целях рекламных и информационных рассылок. Оператору надлежит прекратить обработку указанных персональных данных и обеспечить их уничтожение, а в случае обезличенных данных — уничтожить правила, по которым такие данные могут быть отнесены ко мне. Прошу уведомить меня о принятых мерах по электронной почте: _______________________ (адрес email) Дата: «_» __________ 20 г. _________________ /_________________/ (подпись) (расшифровка подписи)