1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Локтионовым Андреем Евгеньевичем (далее — Оператор).
Полное наименование: Индивидуальный предприниматель Локтионов Андрей Евгеньевич
ИНН: [указать ИНН]
ОГРНИП: [указать ОГРНИП]
Адрес: [указать юридический адрес]
Email: open@croid.ru
Сайт: https://croid.online
Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях веб-сайта https://croid.online в процессе его использования.
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
- Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
- Пользователь — любое физическое лицо, осуществляющее доступ к Сайту посредством сети Интернет и использующее Сайт.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя.
- IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта персональных данных на обработку его персональных данных (ч. 1 ст. 6 152-ФЗ)
- Достижение целей, предусмотренных договором, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 152-ФЗ)
- Осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 152-ФЗ)
4. Цели и категории обработки
| Цель обработки | Категории субъектов | Персональные данные | Срок хранения |
|---|---|---|---|
| Информирование пользователей | Посетители, подписчики | ФИО, email, телефон | 3 года или до отзыва |
| Обработка обращений | Потенциальные клиенты | ФИО, email, телефон, обращение | 3 года или до отзыва |
| Исполнение договоров | Клиенты | ФИО, email, телефон, реквизиты | Срок договора + 5 лет |
| Анализ действий пользователей | Посетители сайта | Cookies, IP-адрес, браузер | До отзыва согласия |
5. Cookies и веб-аналитика
На Сайте используются файлы cookies и технологии веб-аналитики для сбора информации технического характера. Собираемая информация относится к персональным данным в соответствии с 152-ФЗ.
Используемые сервисы:
Яндекс.Метрика (сервер на территории РФ)
Сбор: IP-адрес, информация о браузере и устройстве, данные о действиях на сайте. Срок хранения cookies: до 2 лет.
При первом посещении Сайта пользователю отображается уведомление об использовании cookies. Продолжая использовать Сайт, пользователь соглашается с использованием указанных технологий.
6. Принципы обработки
- Законность и справедливость обработки
- Ограничение обработки достижением конкретных целей
- Недопустимость объединения баз данных с несовместимыми целями
- Обработка только необходимых данных
- Обеспечение точности и актуальности данных
- Хранение не дольше, чем требуют цели обработки
- Уничтожение либо обезличивание данных по достижении целей
7. Локализация персональных данных
В соответствии с ч. 5 ст. 18 152-ФЗ Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Важно: Серверы, на которых осуществляется первичная обработка и хранение персональных данных пользователей Сайта, физически расположены на территории Российской Федерации.
8. Безопасность данных
Организационные меры:
- Назначение лица, ответственного за организацию обработки персональных данных
- Издание локальных актов по вопросам обработки персональных данных
- Ознакомление работников с требованиями законодательства
- Организация учета документов, содержащих персональные данные
Технические меры:
- Использование средств защиты информации
- Обнаружение фактов несанкционированного доступа
- Применение антивирусных средств и резервного копирования
- Использование защищенных каналов передачи данных (SSL/TLS)
- Ограничение доступа к персональным данным
9. Передача данных третьим лицам
Персональные данные могут быть переданы третьим лицам в следующих случаях:
- Субъект выразил согласие на такие действия
- Передача необходима для достижения целей, предусмотренных договором
- Передача предусмотрена законодательством РФ
- Передача происходит в результате продажи или иной передачи бизнеса
10. Права субъектов персональных данных
Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных
- Требовать уточнения, блокирования или уничтожения данных
- Отозвать согласие на обработку персональных данных
- Обжаловать действия Оператора в соответствующие органы
Связь с оператором: обратитесь на open@croid.ru с указанием темы «Персональные данные»
Отзыв согласия:
Направьте письменное уведомление на open@croid.ru с пометкой «Отзыв согласия на обработку персональных данных». После получения отзыва Оператор прекращает обработку и уничтожает данные в течение 30 дней.
Актуализация данных:
Направьте уведомление на open@croid.ru с пометкой «Актуализация персональных данных», указав актуальные данные.
11. Обязанности субъектов
- Предоставлять Оператору достоверные персональные данные
- Сообщать об уточнении (обновлении, изменении) своих персональных данных
12. Предотвращение нарушений
Оператор осуществляет следующие процедуры для предотвращения и выявления нарушений:
- Периодический аудит обработки персональных данных
- Контроль соблюдения требований работниками
- Выявление фактов несанкционированного доступа
- Восстановление модифицированных или уничтоженных данных
- Минимизация неблагоприятных последствий нарушений
- Контроль уровня защищенности информационных систем
13. Конфиденциальность
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Работники Оператора, имеющие доступ к персональным данным, подписывают соглашение о конфиденциальности и несут ответственность за несанкционированное разглашение или использование персональных данных.
14. Заключительные положения
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по адресу электронной почты open@croid.ru.
Настоящая Политика действует бессрочно до замены ее новой версией. Актуальная версия расположена в сети Интернет по адресу: https://croid.online/privacy
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.
Дата последнего обновления: 04.11.2025