Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (редакция от «29» мая 2025 г.)

1. Общие положения 1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных пользователей веб‑сайта https://efremova.biz (далее — «Сайт»), а также меры по обеспечению безопасности таких данных. 1.2. Политика разработана в соответствии с Конституцией РФ, Федеральным законом № 152‑ФЗ «О персональных данных», Федеральным законом № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», Приказом Роскомнадзора № 180 от 28.10.2022, ГОСТ Р ИСО/МЭК 27001‑2019, Приказом ФСТЭК России № 21 от 18.02.2013 и иными актами РФ. 1.3. Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой. Несогласный пользователь обязан прекратить использование Сайта.

2. Термины и определения Термины используются в значении Закона № 152‑ФЗ, в том числе: — Персональные данные — любая информация о прямо или косвенно определённом физическом лице; — Оператор — Индивидуальный предприниматель Ефремова Елизавета Валериевна, ОГРНИП 311774603900945, ИНН 772738165406, 117418, г. Москва, ул. Новочерёмушкинская, д. 49, к. 1, кв. 226, самостоятельно организующий обработку персональных данных; — Обработка персональных данных, автоматизированная обработка, трансграничная передача — в значениях Закона № 152‑ФЗ.

3. Оператор и контактные данные 3.1. Оператор: Индивидуальный предприниматель Ефремова Елизавета Валериевна. 3.2. Юридический адрес: 117418, г. Москва, ул. Новочерёмушкинская, д. 49, к. 1, кв. 226. 3.3. Адрес для корреспонденции: info@efremova.biz. 3.4. Ответственный за организацию обработки ПД: Ефремова Е. В., индивидуальный предприниматель.

4. Принципы и цели обработки персональных данных 4.1. Обработка осуществляется на законной, справедливой основе. 4.2. Обработка ограничивается конкретными, законными целями; несовместимая обработка не допускается. 4.3. Цели обработки: — регистрация и аутентификация пользователей для доступа к материалам Сайта; — обработка обращений, заявок, сообщений; — оформление заказов, обратная связь и исполнение договоров; — направления информационных рассылок с согласия пользователя; — статистика использования Сайта и его улучшение; — выполнение требований законодательства РФ (бухучёт, налоговый учёт, уведомление Роскомнадзора).

5. Состав обрабатываемых персональных данных Оператор может обрабатывать: — фамилию, имя, отчество; — адрес электронной почты; — контактный телефон; — наименование и должность (для B2B‑форм); — почтовый адрес (для доставки офлайн‑материалов); — cookie‑файлы, IP‑адрес, данные о браузере/устройстве, сведения о действиях на Сайте (просмотренные страницы, клики, события), собираемые счётчиком Яндекс Метрика; — иные сведения, добровольно сообщённые пользователем.

6. Правовые основания обработки 6.1. Уставные цели Оператора и заключённые договоры (ст. 421 ГК РФ). 6.2. Согласие субъекта данных (ст. 9 Закона № 152‑ФЗ). 6.3. Исполнение обязанностей, возложенных законом (ст. 6 Закона № 152‑ФЗ; ст. 5 ФЗ № 402‑ФЗ «О бухучёте»).

7. Условия и сроки обработки, хранение и уничтожение данных 7.1. Данные хранятся не дольше, чем требуют цели обработки, если иной срок не устанавливается законом. 7.2. Данные уничтожаются или обезличиваются после достижения целей либо при отзыве согласия, если их сохранение не требуется по закону. 7.3. Базы данных размещены на серверах Timeweb Cloud и в инфраструктуре конструктора Craftum на территории РФ. Резервное копирование выполняется не реже одного раза в сутки.

8. Трансграничная передача персональных данных 8.1. Оператор не осуществляет трансграничную передачу ПД. 8.2. При необходимости такой передачи Оператор уведомит Роскомнадзор и получит согласие субъекта, как того требует ст. 12 Закона № 152‑ФЗ.

9. Права субъектов персональных данных 9.1. Субъекты имеют права, предусмотренные ст. 14 Закона № 152‑ФЗ (доступ, уточнение, блокирование, уничтожение). 9.2. Запросы направляются по адресу info@efremova.biz; Оператор отвечает в сроки, установленные законом.

10. Меры по защите персональных данных 10.1. Оператор применяет правовые, организационные и технические меры, соответствующие Уровню 1/2 по Приказу ФСТЭК № 21. 10.2. Меры включают: — использование TLS 1.3 при передаче данных; — антивирусную защиту и системы обнаружения вторжений; — разграничение доступа к СУБД по принципу минимизации; — регулярные аудиты и резервное копирование; — обучение сотрудников требованиям безопасности. 10.3. В случае инцидента Оператор уведомляет Роскомнадзор в течение 24 часов и принимает меры по минимизации ущерба.

**11. Cookie‑файлы и аналитика 11.1. Сайт использует технические cookie‑файлы (сессионные ID, CSRF-token, anti‑spam) и аналитические cookie‑файлы Яндекс Метрики. 11.2. Аналитические cookie‑файлы помогают оценивать использование Сайта, формировать обезличенную статистику и улучшать сервис. Они не позволяют Оператору идентифицировать пользователя как уникальное лицо. 11.3. Пользователь может отключить cookie‑файлы в настройках браузера или воспользоваться браузерным дополнением «Яндекс.Метрика: Opt‑Out». При отказе от аналитических cookie некоторые функции Сайта останутся доступными. 11.4. Данные Яндекс Метрики обрабатываются в соответствии с Политикой конфиденциальности сервиса (https://yandex.ru/legal/confidential/). Оператор не передаёт персональные данные третьим лицам и получает от Яндекса только агрегированные отчёты.

12. Обновление Политики 12.1. Политика может быть изменена; актуальная версия доступна по адресу https://efremova.biz/privacy. 12.2. Изменения вступают в силу с момента публикации.

13. Ответственность 13.1. Лица, нарушившие законодательство РФ о персональных данных, несут ответственность в соответствии с КоАП РФ и Законом № 152‑ФЗ.

Дата утверждения: 29 мая 2025 г. Утверждено приказом № 05/25‑1 от 29.05.2025 ИП Ефремовой Е. В.
Craftum Сайт создан на Craftum