Политика в отношении обработки персональных данных.
Дата обновления 13.08.2025 г.
1. Общие положения
1.1. Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Войт Александрией Александровной (далее — Оператор).
1.2. Политика применяется ко всей информации, получаемой о посетителях веб-сайта https://your-webstyle.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://your-webstyle.ru.
2.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
2.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и/или осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю веб-сайта https://your-webstyle.ru.
2.9. Пользователь — любой посетитель веб-сайта https://your-webstyle.ru.
2.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
2.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и/или уничтожаются материальные носители персональных данных.
3. Правовые основания обработки
3.1. Обработка осуществляется на основании:
- ФЗ-152 «О персональных данных»
- Пользовательского соглашения
- Политики конфиденциальности
- Согласия субъекта персональных данных
4. Цели и принципы обработки
4.1. Цели обработки:
- Предоставление доступа к сервисам сайта
- Статистический анализ через Яндекс.Метрику
- Организация коммуникации с пользователями через Telegram
4.2. Принципы обработки:
- Законность и справедливость
- Конкретность целей
- Соответствие объема данных целям
- Точность и актуальность
5. Категории обрабатываемых данных
5.1. Технические данные:
- IP-адрес
- Тип устройства
- Браузер и версия
- Разрешение экрана
- ОС
- Данные мессенджера (логин/ID в Telegram). Данные мессенджера обрабатываются исключительно в рамках установленного взаимодействия и только с согласия пользователя. Пользователь дает согласие путем отправки сообщения в чат.
5.2. Поведенческие данные:
- Время посещения
- Продолжительность
- Количество просмотров
- Действия на сайте
5.3. Геолокация:
- Страна и регион
- Город (обобщенно)
6. Условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7. Меры защиты персональных данных
7.1. Оператор реализует следующие меры защиты:
7.2. Организационные:
- Назначение ответственного лица — владелец сайта (самозанятый) осуществляет контроль за соблюдением требований безопасности
- Регламент доступа — установлен ограниченный доступ к административной панели сайта
- Контроль безопасности — периодическая проверка настроек безопасности и актуальности защитных механизмов
- Документация — ведение журнала регистрации действий с персональными данными
7.3. Технические:
- SSL-шифрование — использование защищенного протокола передачи данных
- Регулярное обновление — своевременное обновление программного обеспечения и системы безопасности
- Антивирусная защита — установка и регулярное обновление антивирусного ПО
- Резервное копирование — создание резервных копий важных данных
- Защита от взлома — применение современных методов защиты от несанкционированного доступа
7.4. Сроки хранения данных:
- Технические данные хранятся в течение 6 месяцев с момента последнего посещения
- Поведенческие данные хранятся в течение 12 месяцев
- Геолокационные данные хранятся в обезличенном виде до 3 месяцев
- Сроки хранения данных переписки в Telegram до 3 месяцев
- Данные чатов удаляются по запросу
Все данные подлежат автоматическому удалению по истечении установленных сроков
7.5. Механизмы обновления защитных мер:
- Ежемесячная проверка актуальности программного обеспечения
- Квартальный аудит настроек безопасности
- Годовой контроль эффективности применяемых мер защиты
7.6. Меры защиты при работе с мессенджерами:
- Шифрование переписки
- Контроль доступа к чатам
- Регулярное резервное копирование
- Мониторинг безопасности
- Протоколирование действий
- Протоколы безопасности при работе с мессенджером
- Регулярный мониторинг активности
- Аудит безопасности чатов
8. Действия при инцидентах
- Уведомление о случаях нарушения безопасности
- Реагирование на инциденты в течение 24 часов
- Устранение последствий нарушения безопасности
- Информирование субъектов о произошедших инцидентах
9. Перечень действий, производимых Оператором с полученными персональными данными
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9.2. Оператор осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информации по информационно-телекоммуникационным сетям или без таковой.
9.3. Сбор данных при подключении к чату, хранение данных переписки, использование данных для коммуникации
10. Трансграничная передача персональных данных
10.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
10.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
На текущий момент трансграничная передача персональных данных не осуществляется.
11. Конфиденциальность персональных данных
11.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
11.2. Специфические требования к конфиденциальности при работе с мессенджером:
- Запрет на передачу данных третьим лицам
- Ограниченный доступ к переписке
- Обязательное шифрование каналов связи
12. Ответственность
12.1. Оператор несет ответственность за:
- Соблюдение законодательства в сфере обработки персональных данных
- Обеспечение безопасности персональных данных
- Реализацию прав субъектов персональных данных
- Своевременное обновление Политики
- Оперативное реагирование на нарушения
12.2. Контроль обработки осуществляется Оператором посредством:
- Регулярных внутренних проверок (не реже 1 раза в квартал)
- Мониторинга соблюдения требований безопасности
- Расследования инцидентов
- Корректирующих мероприятий
12.3. При выявлении нарушений Оператор обязуется:
- Принять меры по устранению причин нарушений
- Информировать заинтересованных лиц
- Обновить внутренние регламенты
- Провести дополнительное обучение персонала
13. Заключительные положения
13.1. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу
https://your-webstyle.ru/privacy/.
13.2. Контактные данные Оператора:
Email: support@your-webstyle.ru.
Адрес: 121354, г. Москва, ул. Гришина, д. 23, к. 6, кв. 28