Политика конфиденциальности
Адрес размещения: https://www.strukova.ru/politika-konfidencialnosti
Контакты по вопросам персональных данных: contact@strukova.com
Согласие на обработку персональных данных расположено по адресу: https://www.strukova.ru/soglasie-na-obrabotku-personalnyh-dannyh
-
Общие положения
- Настоящая Политика конфиденциальности сайта (далее - Политика) определяет принципы, цели, правовые основания, порядок и условия обработки персональных данных, а также меры по обеспечению безопасности персональных данных, применяемые Оператором при использовании Пользователями сайта Структивизм, расположенного и доступного по URL-адресу https://www.strukova.ru/ (далее - Сайт).
- Политика разработана и применяется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149‑ФЗ «Об информации, информационных технологиях и о защите информации», и иными применимыми нормативными правовыми актами Российской Федерации (далее — «Законодательство»).
-
Политика действует в отношении любых персональных данных, которые Оператор получает:
- при посещении и использовании Сайта (включая технические журналы и сведения о событиях безопасности);
- при заполнении форм на Сайте и/или обращении в службу поддержки;
- при регистрации и использовании личного кабинета (аккаунта);
- при использовании на Сайте сервиса веб‑аналитики Яндекс.Метрика, включая функцию записи сессий Вебвизор - в объёме и на условиях, указанных в настоящей Политике.
- Политика применяется к обработке персональных данных физических лиц. В части сведений о представителях юридических лиц Политика применяется в той мере, в какой такие сведения являются персональными данными.
-
Настоящая Политика не является:
- публичной офертой, публичная оферта расположена по адресу: https://www.strukova.ru/publichnaya-oferta
- согласием на обработку персональных данных, согласие на обработку персональных данных расположено по адресу: https://www.strukova.ru/soglasie-na-obrabotku-personalnyh-dannyh
- Оператор не ставит получение маркетинговых согласий условием доступа к основным функциям Сайта, если такие согласия не являются необходимыми для запрошенной услуги.
- Если Пользователь предоставляет Оператору персональные данные третьих лиц, Пользователь гарантирует, что получил у такого лица необходимые согласия и/или имеет иное законное основание для передачи данных Оператору и ознакомил третье лицо с настоящей Политикой.
- Оператор вправе периодически обновлять Политику конфиденциальности. Актуальная редакция доступна по адресу: https://www.strukova.ru/politika-konfidencialnosti
-
Термины и определения
- Сайт – совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством информационно-телекоммуникационной сети Интернет по доменному имени strukova.ru, вне зависимости от протокола передачи данных, протокола передачи гипертекста, в том числе иные доменные имена и доменные зеркала, используемые для осуществления функций сайта, официально зарегистрированные программы ЭВМ, зарегистрированные алгоритмы работы сайта (далее – Сайт).
- Оператор — физическое лицо Струкова Елена Владимировна, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия (операции), совершаемые с персональными данными.
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Пользователь — любое лицо, посещающее Сайт, а также лицо, использующее функционал Сайта (включая зарегистрированных пользователей и лиц, направляющих обращения через формы).
- Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемые с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
-
Файлы cookie — небольшие фрагменты данных, которые Сайт и/или сторонние сервисы, подключенные к Сайту (Яндекс.Метрика), могут сохранять на устройстве Пользователя и/или считывать с устройства Пользователя. Cookie могут быть:
- техническими (необходимыми);
- аналитическими (для статистики и улучшения качества Сайта).
- Яндекс.Метрика — сервис веб‑аналитики, предоставляемый ООО «ЯНДЕКС», ИНН: 7736207543, ОГРН: 1027700229193 (далее — «Яндекс»), который собирает статистику посещений и действий пользователей на Сайте.
- Вебвизор — функция Яндекс.Метрики, позволяющая записывать визиты (сессии) пользователей и воспроизводить их в виде записи (действия на странице, прокрутка, клики и иные события) — с учётом ограничений и мер минимизации, установленных Оператором.
-
Сведения об операторе и контакты
- E-mail для обращений по ПДн: contact@strukova.com
-
Принципы обработки персональных данных
- Законность и справедливость.
- Ограничение обработки достижением конкретных целей.
- Недопущение обработки, несовместимой с целями.
- Минимизация данных (неизбыточность).
- Актуальность и точность.
- Ограничение сроков хранения.
- Конфиденциальность и безопасность.
-
Категории субъектов и категории данных
-
Категории субъектов:
- посетители Сайта;
- зарегистрированные пользователи;
- лица, совершающие покупки;
- лица, направляющие обращения путем обращения в поддержку сайта по электронной почте.
-
Категории ПДн, которые могут обрабатываться Оператором (в зависимости от функционала) определяются в Согласии на обработку персональных данных, здесь они приводятся в информационных целях:
- Адрес электронной почты/имя аккаунта в соцсети, указываемые на сайте при регистрации аккаунта/заполнении форм.
- Данные для доставки заказа.
- Данные о пользовательской активности (при согласии на аналитику): сведения о действиях на страницах (клики, прокрутка, переходы, события), и, при включенном Вебвизоре, запись сессии — с маскированием полей ввода и с дополнительными мерами ограничения записи.
- Оператор не ставит целью обработку специальных категорий ПДн и биометрических ПДн. Если Пользователь по собственной инициативе сообщил такие сведения, Оператор обрабатывает их только в пределах необходимости рассмотрения обращения/защиты прав и в разумные сроки.
-
Категории субъектов:
-
Цели и правовые основания
-
Цели обработки:
- Регистрация личного кабинета на сайте для предоставления доступа к дополнительному функционалу сайта https://www.strukova.ru/
- Использование метрических программ с целью улучшения качества сайта https://www.strukova.ru/
- Заключение, исполнение и прекращение договоров с Оператором, включая публичную оферту, расположенную по адресу: https://www.strukova.ru/publichnaya-oferta.
- Обращение по электронной почте в техническую поддержку сайта https://www.strukova.ru/ и в частности направления сообщений, необходимых для работы сервиса: подтверждение регистрации, восстановление доступа, уведомления о статусе заявки/обращения, уведомления безопасности, связи со мной по вопросам использования сервиса, обработки обращений и предоставления ответа.
- Исполнение требований Законодательства РФ.
-
Правовые основания (в зависимости от цели):
- Согласие субъекта ПДн (в т.ч. согласие на аналитику/аналитические cookie).
- Договор (предоставление функционала по запросу Пользователя, публичная оферта, пользовательское соглашение/условия).
- Закон (обязанности по хранению/предоставлению информации, иные обязанности).
- Законный интерес (безопасность, предотвращение злоупотреблений, защита прав), при условии баланса интересов и ненарушения прав субъекта.
-
Цели обработки:
-
Источники получения данных
- От Пользователя: регистрация, обращения, личный кабинет, покупка, заполнение иных полей на сайте.
- Автоматически: серверные журналы и технические данные; cookie; при согласии — данные Яндекс.Метрики/Вебвизора.
-
Условия и способы обработки
- Оператор обрабатывает ПДн с использованием средств автоматизации и/или без их использования.
- Операции: сбор, запись, хранение, уточнение, использование, предоставление/доступ (в т.ч. обработчикам), блокирование, удаление, уничтожение.
- Доступ предоставляется по принципу необходимости и минимальных привилегий.
-
Локализация и трансграничная передача
- Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение ПДн граждан РФ с использованием баз данных на территории РФ, за исключением случаев, предусмотренных Законодательством.
- Трансграничная передача персональных данных Оператором не осуществляется.
- Оператор не поручает и не организует передачу ПДн в иностранные государства. При изменении архитектуры/подрядчиков Оператор обновит документы и, при необходимости, выполнит предусмотренные законом процедуры.
-
Cookie, уведомление о сборе статистики, Яндекс.Метрика И Вебвизор
-
Сайт использует:
- технические cookie — необходимые для работы (сессия, безопасность, предотвращение злоупотреблений, сохранение настроек);
- аналитические cookie/идентификаторы Яндекс.Метрики — для формирования статистики и улучшения качества Сайта (при согласии Пользователя).
-
Уведомление при первом посещении:
- При первом посещении Сайта Пользователю отображается уведомление (баннер/плашка) об использовании cookie и об использовании Яндекс.Метрики (включая Вебвизор).
- Уведомление содержит ссылку на настоящую Политику и Согласие на обработку персональных данных.
-
Согласие на аналитику:
- Согласие на использование аналитических cookie и обработку данных посредством Яндекс.Метрики/Вебвизора выражается действием Пользователя в интерфейсе уведомления/баннера (нажатием кнопик «Принять» либо аналогичной кнопки/переключателя, если он предусмотрен), либо совершение других активных действий, свидетельствующих о совершении Пользователем конклюдентных действий в виде продолжения использования сайта.
- До выражения согласия Оператор стремится обеспечивать работу Сайта с использованием технических cookie.
-
Пользователь вправе изменить выбор в любой момент:
- через настройки браузера;
- через механизмы отказа Яндекс.Метрики.
-
Какие данные может собирать Яндекс.Метрика:
-
Яндекс.Метрика может собирать сведения о визите и поведении на страницах, включая:
- просмотренные страницы, URL, реферер;
- действия на страницах (клики, прокрутка, переходы, события);
- технические параметры устройства/браузера/ОС;
- IP‑адрес как технический параметр сетевого взаимодействия;
- идентификаторы cookie и localStorage/sessionStorage, используемые Яндекс.Метрикой.
-
Яндекс.Метрика может собирать сведения о визите и поведении на страницах, включая:
-
Цели использования Яндекс.Метрики/Вебвизора:
- статистика посещаемости;
- анализ удобства интерфейса;
- выявление ошибок;
- улучшение качества и функционала Сайта.
-
Вебвизор (запись сессий):
- На Сайте может быть включена функция Вебвизор, предоставляемая Яндекс.Метрикой, позволяющая записывать визиты (сессии) пользователей и воспроизводить их для анализа удобства Сайта.
- Вебвизор может записывать действия на странице (клики, прокрутку, переходы) и визуальное отображение контента страниц.
-
Запись полей ввода: функиця Вебвизора, предоставляемого “Яндекс.Метрика”, «Записывать все поля» выключено:
- Оператор фиксирует, что в настройках Вебвизора отключена опция «Записывать все поля».
- В результате этого в записях Вебвизора содержимое полей ввода (input/textarea), включая поля, в которые могут вводиться персональные данные, заменяется на «звёздочки» (маскируется) и не подлежит просмотру в явном виде.
- Оператор не использует и не планирует использовать маркировку полей с персональными данными CSS‑классом `ym-record-keys` (который может разрешать запись содержимого поля). Если в будущем запись отдельных полей будет необходима для улучшения UX, запись может применяться только для полей, не содержащих персональных данных, после оценки рисков и обновления документов/настроек.
-
Скрытие контента страниц в Вебвизоре (дополнительные меры):
-
Для минимизации риска записи персональных данных, отображаемых на странице (например, в личном кабинете), Оператор вправе применять средства скрытия контента для Вебвизора:
- `ym-hide-content` (скрывает элемент и его дочерние элементы в записи);
- `ym-show-content` (разрешает запись внутри скрытого блока точечно, если это безопасно).
- Оператор вправе дополнительно применять `ym-disable-keys` для отдельных полей, если потребуется усилить маскирование.
-
Для минимизации риска записи персональных данных, отображаемых на странице (например, в личном кабинете), Оператор вправе применять средства скрытия контента для Вебвизора:
-
Запрет передачи идентификационных данных в Яндекс.Метрику:
- Оператор вправе запретить передачу в Яндекс.Метрику идентификационных данных в параметрах событий, которые содержат или могут содержать персональные данные.
- Пользователь также обязуется не размещать персональные данные в публично видимых элементах.
-
Как отказаться от сбора данных Яндекс.Метрикой:
- Пользователь может установить «Блокировщик Яндекс.Метрики»:
-
Пользователь может отключить счетчик на любой странице, установив до инициализации кода счетчика в консоли браузера:
- window['disableYaCounter7729333'] = true
- где 7729333 — номер счетчика Яндекс.Метрики.
-
Прочие сторонние аналитические системы:
- Кроме Яндекс.Метрики/Вебвизора Оператор не использует иные сторонние системы веб‑аналитики и рекламные пиксели, передающие персональные данные третьим лицам, если иное не будет прямо указано в настоящей Политике.
-
Сайт использует:
-
Третьи лица, получатели, поручение обработки
- Оператор не распространяет персональные данные без законного основания.
- Оператор вправе поручить обработку ПДн обработчикам (подрядчикам) на основании договора (например, хостинг/дата‑центр/поддержка) при соблюдении требований Законодательства.
-
Яндекс.Метрика:
- При наличии согласия Пользователя на аналитику сведения о посещении Сайта передаются в адрес Яндекс как провайдера сервиса Яндекс.Метрика/Вебвизора.
- Яндекс обрабатывает данные в соответствии со своей документацией/условиями и политиками. Оператор обеспечивает законное основание для такой передачи.
-
Сроки хранения
- Оператор хранит ПДн не дольше, чем этого требуют цели обработки, если иной срок не установлен законом/договором.
- данные удаляются/уничтожаются/обезличиваются.
-
Права субъекта ПДн
-
Субъект ПДн вправе:
- получать информацию об обработке;
- требовать уточнения/удаления/блокирования;
- отзывать согласие;
- обжаловать действия Оператора в уполномоченный орган и/или суд;
- осуществлять иные права по закону.
- Запросы направляются по контактам из раздела 3 настоящей Политики.
-
Субъект ПДн вправе:
-
Сервисные и рекламные сообщения
- Сервисные (не рекламные) сообщения могут направляться для выполнения услуги и работы Сайта (регистрация, безопасность, статусы обращений).
- Рекламные сообщения направляются при наличии отдельного предварительного согласия.
-
Автоматизированные решения
- Оператор не принимает решения, порождающие юридические последствия для Пользователя, исключительно на основании автоматизированной обработки ПДн, если иное не будет прямо указано и оформлено по закону.
-
Меры безопасности
-
Оператор применяет организационные и технические меры защиты ПДн:
- разграничение доступа;
- доступ по HTTPS;
- резервное копирование;
- обновление ПО и устранение уязвимостей;
- мониторинг, защита от злоупотреблений.
- Детали, раскрытие которых может снизить уровень безопасности, публично не раскрываются.
-
Оператор применяет организационные и технические меры защиты ПДн:
-
Прекращение обработки, удаление и уничтожение
- Основания прекращения: достижение цели, истечение срока, отзыв согласия (когда применимо), выявление незаконной обработки и т.п.
-
Порядок уничтожения/обезличивания:
- уничтожение электронных данных: удаление из БД и из резервных копий по циклу хранения;
- уничтожение бумажных носителей: шредирование/утилизация в случае их наличия, по общему правилу бумажные носители не используются;
- фиксация: акт/лог удаления (по необходимости).
-
Инциденты безопасности
- Оператор реагирует на инциденты, фиксирует их и выполняет уведомления в случаях и сроки, установленные законом.
-
Изменение политики
- Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на Сайте, если не указано иное.
-
Контакты
- E‑mail: contact@strukova.com