Правила обработки персональных данных
Утверждены ИП Шитов Владислав Владимирович
Дата утверждения: 03.09.2026
1. Общие положения
1.1. Настоящие Правила определяют порядок обработки и защиты персональных данных, осуществляемой ИП Шитов Владислав Владимирович, далее — «Оператор».
1.2. Реквизиты Оператора:
ИНН: 026910974658
ОГРНИП: №321028000150835
Электронная почта: vgory_shop@mail.ru
1.3. Правила разработаны для обеспечения защиты прав и свобод субъектов персональных данных при обработке их персональных данных.
1.4. Действие Правил распространяется на персональные данные, полученные через сайт vgoryshop.ru, электронную почту, телефон, мессенджеры и иные каналы связи с Оператором.
2. Принципы обработки
Оператор осуществляет обработку на основе следующих принципов:
- законность и справедливость;
- ограничение обработки конкретными и заранее определенными целями;
- недопущение обработки, несовместимой с целями сбора;
- обработка только необходимых и достаточных данных;
- обеспечение точности и актуальности данных;
- хранение не дольше, чем этого требуют цели обработки;
- обеспечение конфиденциальности и безопасности;
- уничтожение или обезличивание после достижения целей обработки, если иное не предусмотрено законом.
3. Категории субъектов
Оператор может обрабатывать данные:
- посетителей сайта;
- лиц, направивших заявки или обращения;
- потенциальных клиентов;
- клиентов и представителей клиентов;
- контрагентов и представителей контрагентов;
- иных лиц, добровольно предоставивших свои данные.
4. Категории обрабатываемых данных
Оператор может обрабатывать:
- фамилию, имя и отчество;
- номер телефона;
- адрес электронной почты;
- название организации и должность;
- сведения, содержащиеся в заявке или сообщении;
- сведения, необходимые для подготовки и исполнения договора;
- технические данные о посещении сайта;
- IP-адрес и сведения cookie;
- иные данные, добровольно предоставленные субъектом.
Оператор не осуществляет целенаправленную обработку специальных категорий и биометрических персональных данных через формы сайта.
5. Цели обработки
5.1. Обработка заявок и обращений
Цель:
- прием обращения;
- связь с заявителем;
- предоставление консультации;
- подготовка коммерческого предложения;
- согласование условий сотрудничества.
Категории данных:
- имя;
- телефон;
- электронная почта;
- сведения из обращения.
5.2. Заключение и исполнение договоров
Цель:
- подготовка договора;
- исполнение обязательств;
- ведение деловой переписки;
- выполнение бухгалтерских и налоговых обязанностей.
Категории данных определяются характером договора и требованиями законодательства.
5.3. Обеспечение работы сайта
Цель:
- техническое функционирование;
- информационная безопасность;
- предотвращение злоупотреблений;
- анализ ошибок;
- улучшение сайта.
Могут обрабатываться IP-адрес, cookie, данные браузера, устройства и действия пользователя.
5.4. Информационные и рекламные сообщения
Рассылки рекламного характера осуществляются только при наличии отдельного согласия получателя.
Отказ от рассылки возможен по ссылке в сообщении либо посредством обращения на адрес weborika.ru.
6. Правовые основания
Правовыми основаниями являются:
- согласие субъекта;
- обращение субъекта до заключения договора;
- заключение и исполнение договора;
- исполнение обязанностей, предусмотренных законодательством;
- осуществление прав и законных интересов Оператора при условии, что права субъекта не нарушаются.
7. Получение согласия через сайт
7.1. Перед отправкой формы пользователю предоставляется ссылка на Политику конфиденциальности и текст согласия на обработку персональных данных.
7.2. Согласие подтверждается активным действием пользователя — установкой отметки в незаполненном по умолчанию поле и отправкой формы.
7.3. Отметка должна быть обязательной для отправки формы.
7.4. Оператор вправе фиксировать:
- дату и время предоставления согласия;
- адрес страницы;
- содержание редакции согласия;
- технические сведения, позволяющие подтвердить факт его предоставления.
7.5. Согласие на рекламные сообщения оформляется отдельно от согласия на обработку данных, необходимую для рассмотрения заявки.
8. Порядок обработки
Обработка включает:
- получение данных непосредственно от субъекта;
- регистрацию обращения;
- хранение в информационных системах Оператора;
- использование для ответа и дальнейшего взаимодействия;
- уточнение по обращению субъекта;
- передачу привлеченным обработчикам в необходимом объеме;
- удаление или уничтожение после прекращения оснований обработки.
9. Доступ сотрудников и подрядчиков
9.1. Доступ предоставляется только лицам, которым он необходим для выполнения обязанностей.
9.2. Лица, получившие доступ, обязаны соблюдать конфиденциальность.
9.3. При привлечении хостинг-провайдеров, CRM-систем, разработчиков, сервисов аналитики и иных подрядчиков Оператор принимает меры для закрепления требований к безопасности и конфиденциальности в договорных отношениях.
10. Хранение и локализация
10.1. При сборе персональных данных граждан Российской Федерации через интернет Оператор обеспечивает выполнение требований законодательства к записи, систематизации, накоплению, хранению, уточнению и извлечению таких данных.
10.2. Основные базы данных, используемые для первичного сбора и хранения персональных данных граждан Российской Федерации, должны находиться на территории Российской Федерации, если иное не допускается законом.
10.3. Конкретные места хранения:
- хостинг сайта: timeweb.ru
11. Сроки хранения и уничтожение
11.1. Срок определяется целью обработки, условиями согласия, договора и требованиями законодательства.
11.2. Обращения, не приведшие к заключению договора, хранятся не дольше срока, необходимого для ответа и возможного продолжения переговоров, но не более 6 месяцев, если отсутствуют иные основания.
11.3. Данные клиентов хранятся в течение действия договора и предусмотренных законом сроков после его прекращения.
11.4. После достижения целей данные удаляются, уничтожаются или обезличиваются.
11.5. Уничтожение производится способом, исключающим восстановление данных доступными Оператору средствами.
12. Обращения субъектов
12.1. Субъект может запросить:
- сведения об обработке;
- уточнение данных;
- прекращение обработки;
- блокирование;
- удаление;
- отзыв согласия.
12.2. Обращения принимаются по адресу vgory_shop@mail.ru.
12.3. Перед исполнением запроса Оператор вправе запросить сведения, необходимые для подтверждения личности заявителя.
12.4. Запросы рассматриваются в сроки, установленные законодательством Российской Федерации.
13. Меры защиты
Оператор применяет с учетом характера обработки:
- разграничение прав доступа;
- использование индивидуальных учетных записей;
- применение сложных паролей и двухфакторной аутентификации;
- резервное копирование;
- обновление программного обеспечения;
- антивирусную защиту;
- защищенные протоколы передачи данных;
- учет и анализ инцидентов;
- ограничение доступа подрядчиков;
- контроль выгрузки и передачи информации;
- обучение ответственных лиц правилам работы с данными.
14. Нарушения безопасности
14.1. При выявлении неправомерного или случайного доступа Оператор:
- ограничивает доступ;
- устанавливает причины и последствия;
- принимает меры по устранению нарушения;
- восстанавливает работоспособность систем;
- документирует обстоятельства;
- выполняет предусмотренные законом обязанности по уведомлению уполномоченных органов и субъектов.
14.2. Информация об инцидентах и принятых мерах хранится Оператором в установленном внутренними документами порядке.
15. Ответственное лицо
Ответственным за организацию обработки персональных данных назначается:
Шитов Владислав Владимирович
Контактный адрес: vgory_shop@mail.ru
Ответственное лицо контролирует соблюдение законодательства, настоящих Правил и внутренних процедур Оператора.
16. Заключительные положения
16.1. Правила пересматриваются при изменении законодательства, процессов обработки, используемых информационных систем или состава подрядчиков.
16.2. Актуальная редакция действует с даты утверждения.
16.3. Контроль исполнения Правил осуществляет Оператор или назначенное им ответственное лицо.


