1.1. Настоящая Политика в отношении обработки персональных данных (далее – «Политика») разработана во исполнение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о персональных данных») с учётом изменений, вступивших в силу в 2025–2026 годах, в целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика действует в отношении всех категорий субъектов персональных данных, сведения о которых обрабатывает Оператор: посетители сайта, клиенты.
1.3. Основные понятия, используемые в Политике:
- Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор персональных данных (Оператор) – Индивидуальный предприниматель Михайлов Андрей Александрович (ИНН 523133007776, ОГРНИП 313526128200015), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. Адрес места нахождения Оператора: 603163, г. Нижний Новгород, ул. Бекетова, д. 13В, БЦ «Портал», оф. 205.
- Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение.
- Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по адресу: https://anteinn.ru.
1.4. Оператор зарегистрирован в реестре операторов, осуществляющих обработку персональных данных, в установленном законом порядке. Уведомление об обработке персональных данных направлено в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор). В случае изменения сведений, указанных в уведомлении, Оператор обязуется уведомить об этом Роскомнадзор в установленный законом срок.
1.5. Основные права и обязанности Оператора.
1.5.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта персональных данных на основании заключаемого с этим лицом договора;
- в случае отзыва субъектом персональных данных согласия на обработку персональных данных продолжить обработку персональных данных без согласия субъекта при наличии оснований, указанных в Законе о персональных данных.
1.5.2. Оператор обязан:
- организовывать обработку персональных данных в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
- сообщать в Роскомнадзор по запросу этого органа необходимую информацию в течение 10 рабочих дней с даты получения такого запроса;
- обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
1.6. Основные права субъектов персональных данных. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных, за исключением случаев, предусмотренных федеральными законами;
- требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- обжаловать в Роскомнадзоре или в судебном порядке неправомерные действия или бездействие Оператора при обработке его персональных данных;
- отозвать согласие на обработку персональных данных в порядке, установленном настоящей Политикой.
Субъект персональных данных может реализовать указанные права, обратившись к Оператору одним из следующих способов:
- по электронной почте: ananteinn@mail.ru;
- путём направления письменного запроса по адресу: 603163, г. Нижний Новгород, ул. Бекетова, д. 13В, БЦ «Портал», оф. 205 (в этом случае запрос должен быть оформлен в письменной форме и подписан собственноручно).
Запрос должен быть оформлен с соблюдением требований раздела 9 настоящей Политики.
1.7. Контроль за исполнением требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
1.8. Ответственность за нарушение требований законодательства Российской Федерации и локальных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
2.1. Обработка персональных данных осуществляется Оператором в соответствии с требованиями законодательства Российской Федерации и на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;
- недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора.
3.2. Правовым основанием обработки персональных данных также являются:
- договоры, заключаемые с субъектом персональных данных;
- отдельное согласие субъекта персональных данных на обработку персональных данных, оформленное в соответствии с требованиями части 1 статьи 9 Закона о персональных данных.
4.1. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
4.2. Оператор обрабатывает персональные данные в следующих целях:
- обработка входящих заявок с Сайта (включая консультирование, подготовку коммерческих предложений, заключение и исполнение договоров);
- исполнение договоров с контрагентами и клиентами;
- исполнение требований налогового и бухгалтерского законодательства.
4.3. В соответствии с настоящей Политикой Оператор обрабатывает персональные данные, принадлежащие следующим категориям субъектов персональных данных:
- посетители Сайта Оператора;
- клиенты и контрагенты Оператора.
4.4. Обработка персональных данных в целях обработки входящих заявок с Сайта.
4.4.1. В указанной цели Оператор обрабатывает следующие персональные данные посетителей Сайта:
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты.
4.4.2. Обработка специальных категорий персональных данных (в том числе касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) не осуществляется.
4.4.3. Обработка биометрических персональных данных (сведений, характеризующих физиологические и биологические особенности человека, на основании которых можно установить его личность) не осуществляется.
4.4.4. Оператор осуществляет смешанную обработку персональных данных (с использованием средств автоматизации и без их использования) с передачей по сети Интернет.
4.4.5. Перечень действий, совершаемых Оператором с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение.
4.4.6. Обработка персональных данных в целях обработки входящих заявок осуществляется при условии получения предварительного отдельного согласия субъекта персональных данных на такую обработку. Согласие оформляется отдельным документом (в том числе в электронной форме) и не включается в текст настоящей Политики, пользовательское соглашение или иные документы.
4.4.7. Оператор без согласия субъекта персональных данных не раскрывает третьим лицам и не распространяет персональные данные, если иное не предусмотрено законодательством РФ.
4.4.8. Оператор не осуществляет трансграничную передачу персональных данных.
4.4.9. Сроки обработки и хранения персональных данных устанавливаются с момента получения персональных данных до момента достижения цели их обработки, но не дольше, чем это требуется для достижения целей обработки, если иной срок не установлен федеральным законом или договором.
5.1. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации. Первичный сбор персональных данных осуществляется исключительно с использованием баз данных, размещённых на территории РФ.
5.2. Лица, передавшие Оператору сведения о другом субъекте персональных данных, в том числе через Сайт, не имея при этом согласия субъекта, чьи персональные данные были переданы, несут ответственность в соответствии с законодательством Российской Федерации.
5.3. Оператор осуществляет хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
5.4. Оператор строго придерживается принципов минимизации данных и сроков обработки данных. Обрабатываемые персональные данные подлежат уничтожению в срок, не превышающий 30 (тридцати) календарных дней с момента наступления одного из следующих оснований:
- достижение целей обработки персональных данных;
- получение отзыва согласия на обработку персональных данных (если сохранение персональных данных более не требуется для целей обработки);
- утрата необходимости в достижении целей обработки персональных данных;
- исключение Оператора из Единого государственного реестра индивидуальных предпринимателей;
- выявление неправомерной обработки персональных данных – в этом случае уничтожение осуществляется в срок, не превышающий 10 (десяти) рабочих дней с даты выявления нарушения.
По истечении указанных сроков Оператор может продолжать обработку персональных данных, если обработка необходима для соблюдения Оператором законодательства Российской Федерации.
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.
6.2. В целях защиты персональных данных Оператор реализует следующие организационные меры:
- назначение лица, ответственного за организацию обработки персональных данных;
- принятие локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
- организация учёта документов, содержащих персональные данные;
- организация работы с информационными системами, в которых обрабатываются персональные данные;
- проведение внутреннего контроля соответствия обработки персональных данных установленным требованиям;
- ознакомление работников (уполномоченных лиц) с положениями законодательства о персональных данных и настоящей Политикой.
6.3. В целях защиты персональных данных Оператор реализует следующие технические меры:
- использование протокола SSL/TLS для шифрования передачи данных между Сайтом и пользователем (HTTPS), что обеспечивает защиту информации от перехвата при передаче по сети Интернет;
- ограничение круга лиц, имеющих доступ к базам данных с персональными данными, на основе принципа служебной необходимости (доступ предоставляется только уполномоченным сотрудникам, которые непосредственно выполняют обработку данных);
- шифрование хранилищ персональных данных (баз данных, файловых хранилищ) на уровне операционной системы или прикладного программного обеспечения для предотвращения несанкционированного доступа в случае компрометации физических носителей;
- журналирование (логирование) всех действий с персональными данными в информационных системах, включая фиксацию фактов доступа, изменения, удаления и экспорта данных с указанием времени, идентификатора пользователя и характера операции;
- использование средств антивирусной защиты и межсетевого экранирования для предотвращения атак из внешних сетей;
- применение средств резервного копирования для обеспечения возможности восстановления данных при сбоях, при этом резервные копии хранятся также с соблюдением мер защиты;
- регулярное обновление программного обеспечения (операционных систем, СУБД, CMS, серверных приложений) для закрытия известных уязвимостей;
- использование уникальных сложных паролей и двухфакторной аутентификации для доступа к системам, содержащим персональные данные (в случае, если такие системы поддерживают соответствующие функции).
6.4. Контроль за эффективностью принятых мер осуществляется ответственным за организацию обработки персональных данных путём периодических проверок и аудитов.
6.5. Оператор хранит персональные данные в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним, а также своевременно проводит оценку угроз безопасности персональных данных и актуализирует меры защиты с учётом текущих рисков.
7.1. Сайт https://anteinn.ru использует файлы cookie – небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта. Cookie позволяют идентифицировать устройство пользователя, обеспечивают корректную работу Сайта, сбор аналитической информации и улучшение пользовательского опыта.
7.2. Типы файлов cookie, используемых на Сайте:
| Название cookie | Назначение | Срок хранения |
|---|---|---|
| _ym_uid | идентификатор посетителя | 1 год |
| _ym_d | дата первого посещения | 1 год |
| _ym_isad | признак наличия блокировщика рекламы | 2 дня |
| иные технические cookie | необходимые для работы счётчика | варьируется |
Цели использования Яндекс.Метрики:
- подсчёт числа посетителей, сессий, просмотров страниц;
- анализ поведения пользователей на Сайте (глубина просмотра, отказы, конверсии);
- сбор статистики по источникам трафика;
- оптимизация Сайта на основе полученных данных.
В рамках Яндекс.Метрики используется инструмент «Вебвизор» (Webvisor), который позволяет анализировать поведение посетителей в формате видео: записывает движения мыши, клики, прокрутку страниц, заполнение форм и переходы. Яндекс.Метрика и Вебвизор не передают Оператору персональные данные, позволяющие прямо идентифицировать личность пользователя (например, имя, телефон, email). Все данные, собираемые через указанные сервисы, являются обезличенными и используются исключительно в агрегированном виде для статистических целей.
Обработка данных, получаемых через Яндекс.Метрику, осуществляется с привлечением Битрикс24 (ООО «1С-Битрикс») в качестве лица, осуществляющего обработку персональных данных по поручению Оператора. Битрикс24 используется для интеграции аналитических данных, управления заявками и взаимодействия с клиентами. Передача данных Битрикс24 осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» на основании договора поручения, заключённого между Оператором и ООО «1С-Битрикс».
7.4. Оператор не использует cookie для обработки персональных данных, позволяющих прямо идентифицировать личность пользователя (например, имя, телефон, email). Все данные, собираемые через cookie, являются обезличенными и используются исключительно в агрегированном виде для статистических целей.
7.5. Пользователь может управлять файлами cookie в настройках своего браузера: разрешить или запретить их сохранение, удалить уже сохранённые, настроить уведомления о новых cookie. Отключение технических cookie может привести к некорректной работе Сайта. Отключение аналитических cookie не влияет на функциональность Сайта, но снижает качество данных для его улучшения.
7.6. Согласие на обработку данных с помощью аналитических cookie запрашивается при первом посещении Сайта (в виде баннера согласия). Пользователь может в любое время изменить свой выбор, используя настройки браузера или специальный инструмент отзыва согласия, если он предусмотрен на Сайте.
8.1. Согласие на обработку персональных данных оформляется отдельным документом (в том числе в электронной форме) и не включается в текст настоящей Политики, пользовательское соглашение, договор или иные документы.
8.2. Согласие на обработку персональных данных содержит:
- фамилию, имя, отчество и адрес субъекта персональных данных или его представителя;
- наименование и адрес Оператора;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых даётся согласие;
- перечень действий с персональными данными, на совершение которых даётся согласие;
- срок, в течение которого действует согласие, а также порядок его отзыва.
8.3. Согласие на обработку персональных данных, разрешённых субъектом для распространения, оформляется отдельно от иных согласий субъекта персональных данных.
9.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки, а также иные сведения, указанные в части 7 статьи 14 Закона о персональных данных, предоставляются Оператором субъекту персональных данных или его представителю при обращении либо при получении запроса в течение 10 (десяти) рабочих дней с момента поступления обращения.
9.2. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Оператором;
- подпись субъекта персональных данных или его представителя (для письменного запроса – собственноручная подпись, для электронного – электронная подпись в соответствии с законодательством РФ).
9.3. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9.4. Если в обращении (запросе) субъекта персональных данных не отражены все необходимые сведения или субъект не обладает правами доступа к запрашиваемой информации, ему направляется мотивированный отказ.
9.5. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона о персональных данных, в том числе если доступ нарушает права и законные интересы третьих лиц.
9.6. Персональные данные подлежат уничтожению Оператором в сроки, установленные пунктом 5.4 настоящей Политики, в случаях:
- достижения целей обработки персональных данных;
- отзыва субъектом персональных данных согласия на обработку своих персональных данных (если сохранение данных более не требуется для целей обработки);
- выявления неправомерных действий с персональными данными;
- в иных случаях, предусмотренных действующим законодательством Российской Федерации.
9.7. В случае достижения цели обработки персональных данных Оператор обязуется прекратить обработку персональных данных и уничтожить их в срок, не превышающий 30 (тридцати) календарных дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, либо если Оператор не вправе осуществлять обработку персональных данных без согласия субъекта.
9.8. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор обязуется прекратить обработку и уничтожить персональные данные в срок, не превышающий 30 (тридцати) календарных дней с даты поступления указанного отзыва, если иное не предусмотрено договором или если Оператор не вправе осуществлять обработку без согласия субъекта.
9.9. В случае выявления неправомерной обработки персональных данных и невозможности обеспечить правомерность обработки, Оператор в срок, не превышающий 10 (десяти) рабочих дней с даты выявления нарушения, обязуется уничтожить такие персональные данные. Об уничтожении Оператор обязуется уведомить субъекта персональных данных или его представителя, а также Роскомнадзор (в случае, если обращение было направлено уполномоченным органом).
10.1. Настоящая Политика размещается в свободном доступе в информационно-телекоммуникационной сети «Интернет» на Сайте по адресу: https://anteinn.ru.
10.2. Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
10.3. Согласие на обработку персональных данных оформляется отдельным документом. Текст настоящей Политики не является согласием на обработку персональных данных.
| Оператор | ИП Михайлов Андрей Александрович |
| ИНН | 523133007776 |
| ОГРНИП | 313526128200015 |
| Фактический адрес | 603163, г. Нижний Новгород, ул. Бекетова, д. 13В, БЦ «Портал», оф. 205 |
| Электронная почта | ananteinn@mail.ru |
| Сайт | https://anteinn.ru |