Fore
run
Политика в отношении обработки персональных данных
Дата вступления в силу: «01» января 2026 г.
Версия: 2.0
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет позицию Оператора в отношении обработки, защиты и хранения персональных данных граждан Российской Федерации и иных лиц.
1.2. Оператор персональных данных:
- Наименование: [Полное наименование организации / ФИО Индивидуального предпринимателя]
- ИНН/ОГРН: [Вписать]
- Адрес места нахождения: [Индекс, город, улица, дом]
- Адрес электронной почты: [info@вашсайт.ru]
- Телефон: [+7 (XXX) XXX-XX-XX]
1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о Пользователях (субъектах персональных данных) при использовании ими Сайта, расположенного по адресу: [https://ваш-сайт.ru] (далее — Сайт), его сервисов, программ и продуктов.
1.4. Обработка персональных данных граждан Российской Федерации осуществляется с учетом принципа локализации баз данных: сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляется с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).
2. Основные понятия
2.1. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Пользователю) .
2.2. Обработка ПДн — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, удаление, уничтожение .
2.3. Cookie-файлы — небольшие фрагменты данных, сохраняемые на устройстве Пользователя в браузере.
3. Категории и перечень обрабатываемых данных
3.1. Оператор может обрабатывать следующие данные Пользователей (заполняется в зависимости от форм на вашем сайте):
| Категория | Конкретный перечень |
|---|---|
| Общие персональные данные | Фамилия, Имя, Отчество; Номер контактного телефона; Адрес электронной почты (e-mail). |
| Технические данные | IP-адрес; Тип браузера и ОС; Данные файлов cookie; История посещений и кликов; Адрес страницы перехода (Referrer). |
| Иные данные | [Например: Фотография, Адрес доставки товара, Реквизиты для оплаты — впишите при необходимости] |
3.2. Специальные категории ПДн (касающиеся расы, национальности, политических взглядов, религии, здоровья, интимной жизни): Оператором не собираются и не обрабатываются, за исключением случаев, предусмотренных ч. 2 ст. 10 152-ФЗ (требование закона или письменное согласие).
4. Цели обработки персональных данных
Оператор обрабатывает ПДн исключительно в следующих целях:
5. Правовые основания обработки
5.1. Оператор обрабатывает ПДн при наличии хотя бы одного из следующих условий:
- Согласие Пользователя (выраженное активными действиями — заполнение формы с галочкой). Пользователь сам решает, какие данные передать.
- Исполнение договора, выгодоприобретателем по которому является Пользователь (например, покупка товара).
- Защита жизни или здоровья субъекта ПДн.
- Обработка необходима для осуществления прав и законных интересов Оператора (аналитика для улучшения сайта) без нарушения прав субъекта.
- Требование закона (например, передача данных полиции по запросу).
6. Принципы и условия обработки
6.1. Конфиденциальность: Оператор обязуется не раскрывать ПДн третьим лицам без согласия Пользователя (ст. 7 152-ФЗ), за исключением:
- Передачи уполномоченным государственным органам (суд, прокуратура, полиция) по мотивированному запросу.
- Наличия отдельного письменного согласия Пользователя на передачу конкретному лицу.
6.2. Локализация: Базы данных граждан РФ хранятся на серверах, расположенных на территории Российской Федерации (г. [Город размещения сервера]).
6.3. Трансграничная передача:
- Оператор не осуществляет трансграничную передачу персональных данных на территорию иностранных государств (или: осуществляет только в страны, обеспечивающие адекватную защиту прав субъектов ПДн, включенные в Перечень Роскомнадзора) .
7. Актуализация, блокирование и уничтожение данных
7.1. Сроки хранения: Оператор хранит ПДн не дольше, чем того требуют цели их обработки, если иное не предусмотрено договором или законом (например, ФЗ «О бухгалтерском учете» требует хранить первичные документы 5 лет).
7.2. Уничтожение данных производится в следующих случаях:
- По достижении целей обработки или утраты необходимости в них.
- При отзыве Пользователем согласия на обработку (если данные не нужны для исполнения договора).
- При выявлении незаконной обработки.
7.3. Срок уничтожения: В течение 30 дней с момента получения требования Пользователя или выявления нарушения (если иное не предусмотрено специальными сроками, установленными отраслевыми законами).
8. Права субъектов персональных данных (Пользователей)
Пользователь имеет право:
- На доступ: Получить информацию, касающуюся обработки его ПДн, и саму «выписку» один раз бесплатно.
- На уточнение (исправление): Требовать исправления неточных данных.
- На отзыв согласия: В любой момент отозвать согласие на обработку. Примечание: Отзыв не аннулирует законность обработки, осуществленной до отзыва.
- На уничтожение: Требовать прекращения обработки и уничтожения данных, если они неполные, устаревшие или собираются без законных оснований.
- На обжалование: Обжаловать действия Оператора в Роскомнадзоре или суде.
Как реализовать права:
Для реализации прав необходимо направить письменный запрос на электронную почту Оператора [ваш email] с пометкой «Запрос ПДн» или почтой России по юридическому адресу.
В запросе обязательно указать:
- ФИО субъекта;
- Номер паспорта и данные о его выдаче (для идентификации);
- Суть требования (отозвать, исправить, предоставить выписку).
Срок ответа по запросу: 10 рабочих дней (общий срок по 152-ФЗ). В исключительных случаях — до 30 дней с уведомлением Пользователя .
9. Файлы cookie и счетчики
9.1. На Сайте используются файлы cookie и технологии веб-аналитики (например, Яндекс.Метрика / Google Analytics — если Google, нужно отметить, что это иностранное лицо).
9.2. Типы файлов cookie:
- Технические (обязательные): Необходимы для работы сайта (корзина, авторизация). Не требуют согласия.
- Аналитические и маркетинговые: Собирают информацию о поведении. Требуют явного согласия Пользователя (через баннер cookie при первом заходе).
9.3. Пользователь может отключить файлы cookie в настройках своего браузера, что может ограничить функциональность Сайта.
10. Обработка данных несовершеннолетних
10.1. Если иное не предусмотрено законом, Оператор не собирает персональные данные лиц, не достигших 18 лет, без согласия их законных представителей (родителей, опекунов).
10.2. Если Оператору станет известно, что данные были получены от несовершеннолетнего без согласия родителей, такие данные подлежат немедленному удалению.
11. Ответственность
11.1. Оператор несет ответственность за сохранность ПДн в соответствии с законодательством РФ.
11.2. Штрафы за нарушение 152-ФЗ для должностных лиц составляют до 100 000 рублей, для юридических лиц — до 1,5 млн рублей (ст. 13.11 КоАП РФ).
12. Реквизиты и контакты Оператора
Юридический адрес: [Индекс, Город, Улица, Дом/офис]
Почтовый адрес для корреспонденции: [Индекс, Город, А/Я или адрес]
Электронная почта: [info@site.ru]
Телефон: [+7 (XXX) XXX-XX-XX]
Ответственный за организацию обработки персональных данных: [Должность, ФИО] (если назначен; если нет — пишется «Генеральный директор» / «Индивидуальный предприниматель»).
Инструкция по внедрению (обязательно к прочтению):
Cookie: На сайте должен висеть баннер (уведомление) о сборе cookie, где Пользователь может включить/отключить аналитические сервисы.
Уведомление Роскомнадзора: Большинству операторов (ИП и ООО), собирающих данные через интернет, необходимо подать уведомление об обработке ПДн в Роскомнадзор (форма 2-НДФЛ для баз). Это делается ДО начала обработки данных. Исключение — если вы обрабатываете данные только на бумаге или только для исполнения договора без передачи третьим лицам .
Согласие (Checkbox): На формах сбора данных (Заказать звонок, Регистрация) обязательно должна быть галочка «Я согласен на обработку персональных данных» со ссылкой на эту Политику. Умолчание (просто отправка формы без галочки) больше не считается согласием.
Отдельное согласие на рекламу: Если вы пишете в мессенджеры или на email с предложением услуг (рассылка), нужна отдельная галочка «Согласен на получение рекламных материалов» — рекламное согласие нельзя включать в текст основного согласия .
